NFT:DeFi 协议 Balancer 代币资金池被攻击的三个步骤

6 月 29 日去中心化交易平台Balancer Protocol至少有两个多代币资金池因漏洞损失了超过 50 万美元,该事件发生在自动化做市商(AMM)和通缩代币模式的环境下。黑客通过闪电贷借入资金,实施多次 STA 代币兑换交易,最终耗尽了 Balancer 资金池内的 STA 余额。

Balancer 资金池是一种类似 Uniswap 的多维度自动化做市商,包含多种资产,允许用户通过创建套利机会并基于特定公式形成价格来交换任何资产,因而各种代币可以保持一定比例的平衡。

Web3营销公司DeForm完成460万美元种子轮融资:金色财经报道,Web3营销公司DeForm完成460万美元种子轮融资,Kindred Ventures 领投此轮融资,Elad Gil、Scalar Capital、A.Capital、Alchemy Ventures、Naval Ravikat、Sota Watanabe、Sep Kamvar、Scott Belsky、Marc Bhargava 等其他公司也参与了本轮融资。

这家总部位于旧金山的初创公司诞生于其母公司 Contribution Labs,为营销人员提供基于区块链的工具,以帮助扩大数字营销领域。营销人员可以使用 DeForm 平台根据用户的钱包交易历史和代币所有权来了解用户,从而提供量身定制的营销计划。[2023/8/31 13:07:40]

黑客向以太坊主网发送了一个复杂的交易,对其中一个 Balancer 资金池实施攻击。几分钟之后第二笔交易发生,攻击对象是另一个 Balancer 资金池。我们分析了本次攻击发生的情况,报告如下。

当前DeFi全网锁仓量(TVL)达485.3亿美元:金色财经报道,据defillama数据,当前DeFi全网锁仓量(TVL)达485.3亿美元,24小时跌幅为2.18 %。其中,以太坊链上锁仓量283.8亿美元,BSC锁仓量48.9亿美元,Avalanche锁仓量0.937亿美元。Solana锁仓量0.2577亿美元,Polygon锁仓量1.14亿美元。[2023/2/26 12:29:34]

攻击者利用智能合约在单个交易中自动执行多个动作,主要分为三个步骤:

Aave创始人:DeFi前端应转向托管至IPFS:7月24日消息,针对UniswapLabs以\"不断变化的监管环境\"为由,限制对代币化股票和衍生代币等访问,Aave创始人stani.eth发推表示,随着协议变得更加去中心化并且对创始团队的依赖减少,DeFi前端实际上应该转向托管在IPFS上。[2021/7/24 1:13:33]

第一步,攻击者从 dYdX 获得了 10.4 万 WETH 的闪电贷,这些资金可用于执行 24 次 WETH 与 STA 代币来回交换,使得 Balancer 资金池中的 STA 余额在多次交换之后被耗尽,最终剩下 1 weiSTA (0.000000000000000001 STA)。

之所以出现这种现象,可能是因为 Balancer 资金池合约一直在跟踪合约中的代币余额,同时 STA 代币采用的通货紧缩模式,每笔交易会向接收者收取 1% 的转账费,从而导致 transfer ()和 transferFrom ()两个内部函数行为不当,因此每当攻击者将 WETH 交换成 STA 代币时,Balancer 资金池收到的 STA 代币都会比预期少 1%。

下一步,攻击者开始反复将 weiSTA 代币兑换成 WETH。由于 STA 代币转账费的存在,在余额不足的情况下 Balancer 资金池其实无法收到 STA 代币,但同时他们却会释放了 WETH。如果攻击者反复执行这个操作的话,就会将 Balance 资金池中的 WBTC、SNX、还有 LINK 代币余额耗尽。

最后一步,攻击者向 dYdX 偿还了通过闪电贷借入的 10.4 万 WETH,然后通过存入一些 weiSTA 代币迅速增加自己在 Balancer 资金池中的份额。接下来通过 Uniswap V2 将所获得的 Balancer 资金池代币兑换出 13.6 万 STA 代币,接着又再次将这些代币兑换成 109 WETH,所有被盗的资金目前都已被转移到该地址:

0xbf675c80540111a310b06e1482f9127ef4e7469a。

本次攻击的幕后推手很可能是一个非常老练的智能合约工程师,对头部 DeFi 协议有着非常深刻地理解和认知。这次袭击显然是有组织的,且事先做了充分准备。此外,攻击者还使用了Tornado Cash来获得初始资金,可以隐藏兑换的以太币(Ether)的来源,因而这些资金被用于部署智能合约或实施攻击。

原文标题:《STA 通缩代币 Balancer 资金池攻击事件》撰文:链上聚合交易平台 1inch翻译:卢江飞

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

fil币价格今日行情NFT:为DAO工作 你准备好了么?

DAO是币圈中去中心化自治组织的缩写,最早见于以太坊刚诞生的那段时间,因The DAO事件而知名,在被市场冷漠了好几年之后,于去年爆发,引起了许多人的关注,很多区块链团队纷纷宣布将项目DAO化.

PEPENFT:如何理解艺术在NFT上的迁移?

内容导引 元宇宙访谈进行到了第九期,我们邀请到了THiNG FOUND的创始人Pucs。他在游戏行业大约已有20年左右的创作经验,于2017年加入了区块链行业,现在是Flow社区的核心成员之一.

[0:0ms0-2:648ms