区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Polygon > 正文

OMP:DeFi 挖矿:Balancer遭闪电贷攻击与金融模型漏洞_COMBO

作者:

时间:

Balancer:闪电贷+恒定积损失50万美金

2020年6月29日,Balancer遭受闪电贷攻击,Balancer是使用恒定积进行的AMM市场,池子中的Assets在遵守恒定积的前提下可按池子当时的利率进行交换,本次闪电贷攻击利用了该原理,将一种Asset掏空后,用另一种Assets以很低的价格获取,由此获利接近50万美金。

攻击hash:0x013be97768b702fe8eccef1a40544d5ecb3c1961ad5f87fee4d16fdc08c78106

攻击步骤:

1.攻击者去dYdX借贷104kWETH;

Frax V2将支持无需许可的DeFi验证器:金色财经报道,Frax Finance创始人Sam Kazemian表示,开放式市场是运行流动性质押验证器的最佳方式,Frax Ether V2将消除信任限制,允许任何人“以无需许可的方式”运行验证器。

Kazemian称,在Frax的下一次迭代中,成为验证者的主要方式是将以太坊ETH作为抵押品。然后,用户将“借用”验证器并控制它,只要他们支付某种利率,这是市场愿意为运行验证器并获得奖励而支付的公开市场利率。

据该公司网站称, Frax生态系统是一个利用稳定币作为货币的自给自足的DeFi经济体。[2023/8/15 21:25:33]

2.攻击者在Balancer的WETH-STA池子里将步骤1得来的WETH不断地换成STA代币,21次之后,池子中的STA被掏空,只剩下1weiSTA(由于通缩模型,至少会剩余1weiSTA在池子里);

DeFi协议总锁仓量跌至749.9亿美元,24小时内跌超5%:金色财经报道,据DefiLlama数据显示,DeFi协议总锁仓量(TVL)达到749.9亿美元,24小时跌幅为5.12%。TVL排名前五分别为MakerDAO(75.9亿美元)、AAVE(56.8亿美元)、Curve(54亿美元)、Uniswap(47.7亿美元)、Lido(47.3亿美元)。[2022/6/17 4:35:33]

3.攻击者按照恒定积公式,使用1weiSTA不断地获取池子中的WETH,价格分别为1weiSTA:30,347WETH,1weiSTA:15,173WETH等等,进行18次兑换之后,WETH几乎被兑空;

4.同理,攻击者也将WBTC-STA,SNX-STA,LINK-STA池子进行了同样的操作;

5.攻击者去dYdX退回104kWETH;

FEED创始人Patrick:为DeFi创造一个真正的财富管理平台:2021年7月23日FEED创始人Patrick做客XT直播间,与XT AMA专栏主持人Joyce在XT官方英文群以及中文群内进行了在线AMA活动。

在谈及FEED的发展计划时Patrick表示:“我们已经在7月初推出了第一个金库,随着我们的发展,还会有更多的金库陆续出现。到8月,我们可能会有一个重要的新功能上线,会从根本上改变DeFi/BSC生态系统内DeFi的导航方式。我们还可能在8月或9月前加入多链,并扩大我们的目标市场。 ”

XT是一家社交化交易平台。[2021/7/23 1:11:50]

6.攻击者将获取的少量STA(<50weiSTA)放入Balancer池子里添加流动性,由于池子里目前STA数量很少,仅有1weiSTA,因此攻击者此时获取了很高的LPshare,这些share可以获取池子的代币奖励,共计获取了136kSTA;

美OCC代理署长:银行系统等应为DeFi做好准备:金色财经报道,美国货币监理署(OCC)代理署长Brian Brooks今日发推文称:“去中心化金融(或DeFi)即将到来。银行系统和我们其他人需要做好准备。”[2021/1/13 16:01:11]

7.攻击者将136kSTA兑换成了109WETH,由此完成整个攻击过程。

攻击完毕之后,攻击者将得到的币转入0xbf675c80540111a310b06e1482f9127ef4e7469a,该地址的所有操作都由Tornado进行,因为已无法追溯。

攻击者共计得到下列战利品:

?455WETH($100kworth)

?2.4mSTA($100kworth)andconverteditto109WETH($25kworth)

动态 | 以太坊DeFi应用发展迅速 Maker处于领先状态 ?:区块链投研机构TokenGazer发布ETH 3月月报:在DeFi应用排名里,绝大部分排名靠前的应用都是搭建在以太坊上。目前,在这些应用中被锁定的token价值约为$434MM,2019年4月10日,MakerDAO的用户已将市场上2.11%的ETH抵押在智能合约中以换取稳定币DAI,而MakerDAO中的ETH共计价值约为402MM美元,环比增长44%,占去中心化金融项目中锁定token总价值的 93%左右,处于领先状态。[2019/4/10]

?11.36WBTC($100kworth)

?60.9kSNX($100kworth)

?22.6kLINK($100kworth)

Balancer:Compound金融模型漏洞

2020年6月29日,攻击者从dYdX闪电贷中借到代币并铸币后,通过uniswap闪贷获得cWBTC和cBAT代币,然后将借得的代币在Balancer代币池中大量交易,从而触发Compound协议的空投机制,获得空投的COMP代币,再使用Balancer有漏洞的gulp()函数更新代币池数量后,取走所有代币并归还闪电贷。攻击者相当于利用了Compound协议的金融模型、闪电贷和Balancer代码漏洞,无中生有了COMP,总获利约为11.5ETH。

攻击hash1:0x70959fef9d7cc4643a0e885f66ec21732e9243ffd3773e4a9ea9b5ab669bab4d(使用Tokenview浏览器搜索)

攻击过程:

1.从dYdX处通过闪电贷形式借得WETH、DAI和USDC三种代币,数额分别是103067.20640667767WETH、5410318.972365872DAI和5737595.813492USDC。

2.使用步骤1中得到的代币,在Compound中借贷cETH、cDAI和cUSDC,也就是对三种代币(cETH、cDAI和cUSDC)进行铸币操作(mint),量为5,150,226.00337039cETH,264,123,046.64278978cDAI,272,429,456.68851376cUSDC。

3.从Compound处通过闪电贷借得WBTC、BAT,数额分别是1380WBTC、49000000BAT,

4.使用步骤3中得到的代币,在Compound中借贷cWBTC、cBAT,也就是铸造(mint)cWBTC,cBAT代币。量为68,474.79460157cWBTC,2,407,985,254.35853495cBAT。

5.携带获得的cWBTC与cBAT加入Balancer的代币池,此时攻击者拥有的cWBTC和cBAT的数目分别为4955.85562685cWBTC和55144155.96523628cBAT。

6.分别用cWBTC和cBAT在Balancer的该代币池中进行大量的交易,从而触发COMP空投(Airdrop)操作,将这些空投的COMP分发到Balancer该代币池中。

7.调用gulp()函数将当前的COMP数目同步到Balancer智能合约中,并将cWBTC、cBAT以及额外被加入代币池中的COMP取出。退出代币池时,攻击者拥有的cWBTC和cBAT的数目同样为4955.85562685和55144155.96523628。但是由于在代币池中通过大量交易产生的额外COMP代币。此处攻击者还可以选择直接进入其他代币池中,复用步骤1到步骤6的攻击方法,获得额外COMP代币。

8.偿还Compound和dYdX的闪电贷,离场。

9.攻击者仍旧可以采用同样的方法,对其他代币池发动攻击。攻击的机制类似,但是通过闪电贷借得和用来进行攻击的代币种类略有不同。

最终攻击者将得到的1.413164269999604596COMP放到Uniswap交易为1.466344591877333617ETH离场。

同样的攻击hash2:0xa519835c366bc77d93c9d3e433e653bfc46120688ad146b383f4dd93342cad29

来源:金色财经

标签:ETHSTACOMOMPYFETH价格starholeCOMBOCompound Meta

Polygon热门资讯
数字资产:2020比特币回报率300%,2021序幕已开能否延续大势?_小比特币是吗

2021,比特币能否延续趋势?2021年序幕已经拉开,一路高歌之后,比特币表现将会如何?根据基金会全球顾问公司称,对比特币数字资产的预测,比特币在2021年实际上可能会翻两番.

BAY:幸运拼Lucky系统开发_区块链

区块链并未取得所有人的信任,据调查,48%CEO表示并不信任区块链,然而84%对区块链所表现的令人信服的好处表示好奇.

PRO:BTC34372美元再破历史新高 摩根大通认为BTC长期目标价格将达到146000美元_比特币害死多少人犯法

据摩根大通称,由于比特币在投资流量方面与黄金展开竞争,比特币可能在长期内有进一步大幅上涨的潜力.

OMP:手把手教你玩转路印二层闪兑和流动性挖矿(教程)_eth钱包地址如何获得

最近,我们上线了基于路印协议3.6的新版交易所。接下来我们为大家科普下如何玩转网页端的路印新版交易所(exchange.loopring.io).

LOC:奕恒说币:1/6比特币和以太坊纷纷止盈,新的趋势正在酝酿中_BlockgameChain

朋友们,晚上好,风大时,要表现顺的悠然。风小时,要表现等的闲情,大势面前,顺者倡,逆着亡。但若是没能从开始顺势,而赶上转向之间就会很痛苦,顺势要趁早,一路涨一路多,最后损一单,家屯余粮,不怕饥荒.

GOX:1.6比特币晚间行情分析及操作策略_okex币圈

?多空皆可赚钱,唯有贪婪者例外,一切的交易,情绪起到关键性的作用,花全部的时间研究趋势,永远不要和趋势作对,学会跟随,才能学到精髓,错误并不可耻,可耻的是在错误的时候不懂得修正.