比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > AAVE > Info

BAL:Balancer因通縮代幣STA遭遇閃電貸攻擊,價值50萬美元資產被黑

Author:

Time:1900/1/1 0:00:00

寫在前面:北京時間6月29日,知名defi項目Balancer的兩個資產池遭遇閃電貸攻擊,價值50萬美元的代幣被攻擊者抽走,對此,defi服務商1inch及Balancer項目方相繼對攻擊事件進行了復盤。此外,Balancer聯合創始人兼CTOMikeMcDonald還提醒稱,任何惡意的ERC20代幣都有可能被添加到Balancer合約層,因此需要注意這種未知的風險,根據此前的計劃,Balancer很快將進行第三次安全審計。

今天,至少有兩個Balancer多幣資產池遭到閃電貸攻擊,導致價值50萬美元的資產被耗盡,原因是AMM和通縮代幣模型環境造成的漏洞。

公告 | BKEX Global 即將恢復ETH及相關ERC20代幣的充提功能:據BKEX公告,BKEX Global已完成對ETH的伊斯坦布爾升級,將于12月8日12:00(UTC+8)前陸續恢復ETH及相關ERC20代幣的充提功能。[2019/12/8]

Balancer池是類似Uniswap的自動做市商,其包含了多種資產,并通過特殊數學公式形成價格,為交換任何資產創造套利機會。

據defi服務商1inch分析,攻擊者向以太坊主網發送了一筆復雜的交易,導致對其中一個Balancer資產池發起攻擊,幾分鐘后,其發起了第二筆交易,并耗盡了另一個Balancer資產池,以下是1inch編寫的分析報告:

動態 | Capital Global Securities涉足加密領域 將向NYCQ基金注資1000萬美元:據NewsBTC消息,總部位于舊金山的美國Capital Global Securities宣布涉足加密貨幣和區塊鏈領域,將向CityBlock capital推出的私人數字風險投資基金NYCQ Fund LP注資1000萬美元。[2019/7/29]

攻擊者使用智能合約在單筆交易中自動執行多個操作。在第一步,攻擊者通過閃電貸從dYdX獲得10.4萬WETH,這些資金被用于將WETH與STA代幣來回交換24次,從而將STA余額從Balancer池中抽走,然后池中資產變成了1weiSTA。

動態 | 英國企業Payglobal提供將加密貨幣轉賬至用戶銀行卡服務:據News.Bitcoin消息,總部位于英國企業Payglobal宣稱,其能夠向注冊用戶提供將加密貨幣轉賬至其銀行卡的服務。據悉,該項業務目前僅支持BTC、ETH,服務范圍僅在歐盟、澳大利亞、新加坡等。[2019/3/3]

造成這個問題的原因在于,Balancer資產池合約跟蹤合約中的代幣余額,而STA代幣有一個通縮模型,從接收方收取1%的傳輸費,從而導致transfer和transferFrom()的錯誤行為。因此,每當攻擊者將WETH交換到STA時,Balancer池收到的STA就比預期的少1%。

然后下一步,攻擊者多次將1weiSTA換成WETH,由于STA代幣傳輸費的實施,資產池中從未收到STA,但它卻釋放了WETH。重復相同的步驟,攻擊者就從Balancer資產池中抽走了WBTC、SNX以及LINK代幣余額。

聲音 | 火幣官方:網傳Huobi Global為慶祝五周年推出回饋用戶活動為假消息:今日,有微信群中流傳“Huobi Global正在慶祝成立五周年”的消息,該消息稱,Huobi為慶祝五周年,向用戶半價出售HT代幣,后高價回購,以此差價回饋用戶。并附上了公告鏈接。經查證,該消息將huobi 直接寫成houbi,且網址有問題。向火幣官方求證,得到回應稱,該消息為假。[2018/9/7]

而最后一步,攻擊者向dYdX償還了10.4萬WETH,攻擊者通過存入一些weiSTA迅速增加其在Balancer池中的份額,然后,他通過UniswapV2將收集的Balancer池代幣交換成13.6萬STA,然后再次將13.6萬STA交換成109WETH。

所有被盜資金都被轉移到以下地址:0xbf675c80540111a310b06e1482f9127ef4e7469a;

1inch總結稱:這次攻擊的幕后黑手,是一位非常老練的智能合約工程師,他對領先的DeFi協議有著廣泛的知識和理解。

顯然,這次攻擊是有著充分計劃的,此外,他還用TornadoCash來獲得初始資金,用于部署智能合約和執行攻擊,從而隱藏了ETH的來源。

Balancer項目方的分析與反應

在攻擊發生后,Balancer項目方也進行了分析:

通過閃電貸從dYdX借出ETH并轉換為WETH;

不斷交易WETH&STA;

在每筆交易中,STA都有一筆轉移費,而資產池希望它在沒有這筆費用的情況下獲得余額;

經過足夠的調用后,攻擊者調用gulp,該函數將代幣余額的內部池記帳同步到代幣跟蹤器合約中存儲的實際余額;

由于STA的余額接近于零,因此它相對于其他代幣的價格非常高,攻擊者現在可以使用STA,以極低的成本交換池中的其他資產;

對此,Balancer聯合創始人兼CTOMikeMcDonald在博客中寫道:

“盡管事先我們并不知道這種特定類型的攻擊是可能的,但我們在文檔、discord及其他渠道中始終警告ERC-20與傳輸費可能在協議中產生的意外影響。這就是為什么STA不包含在最近匯總的BAL挖礦白名單中的原因。

該系統是為符合ERC20標準而設計的,當代幣表現出意外的行為時,可能會發生不良情況。Balancer是一種無需許可的協議,始終可以在合約層添加損壞或惡意的代幣。

至于下一步,我們將開始向UI黑名單中添加傳輸費代幣,類似于我們對無bool轉移代幣所做的一樣。請注意,這些列表并不詳盡,任何新代幣都可以隨時添加到Balancer。

我們將添加更多文檔,說明這些資產池如何工作,以及存在漏洞或惡意設計的代幣可能如何從資產池中耗盡資產的風險。

Balancer已經過2次全面審核,并且已經制定了第三次審核計劃,這次審核很快將開始。我們將繼續審核和審查Balancer協議。

Tags:BALBALAALACERQura GlobalbalanceGalaxy HeroesPaycer Protocol

AAVE
COIN:坎坷三年終上市,億邦國際敲鐘納斯達克后還要打這些硬仗

文?|Nancy? 編輯?|畢彤彤 出品|PANews 6月26日晚,正值端午假期,杭州洲際酒店的杭州廳人頭攢動,億邦國際正在這里舉行上市儀式,兩度折戟港交所的億邦終于圓夢資本市場.

1900/1/1 0:00:00
區塊鏈:上半年全國11省市出臺區塊鏈專項政策 “區塊鏈+政務”被寄予厚望

本文來源:證券日報,作者:邢萌日前,北京出臺區塊鏈發展三年行動計劃,引起業內熱議。事實上,早于北京之前,已有湖南、長沙、廣州、寧波等四地出臺區塊鏈三年發展規劃,根據各自優勢定下發展目標,且均將2.

1900/1/1 0:00:00
DEFI:Compound順利登陸OKEx,DeFi會成為交易所新寵兒嗎?

或許多年后當人們回憶起2020年第二季度加密貨幣行業有什么熱點時,大家會不約合同的想起一個英文單詞——DeFi.

1900/1/1 0:00:00
ATO:庫幣公鏈實驗室,Kratos站上挑戰臺

2020年7月3日,在庫幣的中文社區舉行“庫幣Kratos來了:公鏈的現狀與未來”的AMA活動,由庫幣高級合伙人AliciaKAO主持.

1900/1/1 0:00:00
比特幣:Digital Assets Data首席執行官:堅信比特幣會在未來1至2年內走高

分析公司DigitalAssetsData的最新發現表明,礦工們仍在持有比特幣。DigitalAssetsData?首席執行官和聯合創始人MikeAlfred在6月18日告訴Cointelegr.

1900/1/1 0:00:00
HEM:零手續費時代來臨!8位華爾街高管領銜的Phemex如何6個月殺入全球前十?

今天,如果要給交易所產品設計一個吐槽大會,衍生品肯定雄踞被吐槽排行榜榜首。道理很簡單,這里痛點太多了!產品不夠成熟,交易穩定性差,市場不規范,交易平臺信用受質疑……隨便拉一個出來都能讓人火冒三丈.

1900/1/1 0:00:00
ads