区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Pol币 > 正文

BAL:当红流动性挖矿 DeFi 项目 Balancer 如何被攻击?官方这么说_NCE

作者:

时间:

正在开展「流动性挖矿」而备受瞩目的去中心化交易平台Balancer前夜被攻击,该平台上的两个流动性池STA和STONK遭闪电贷攻击,损失50万美金,目前这两个代币池的流动性已枯竭。STA和STONK代币均为通缩代币。

损失发生之后,BalancerLabs发布了关于此次攻击的说明,初步解释了该攻击的原因,以及后续处理方式。

Balancer也可以被视为一个非托管投资组合管理服务,成立于2018年,最初是分析公司BlockScience旗下的一个项目。受Uniswap启发,Balancer发现了调动零散流动性的独特机会,并开发了一个由多个公共和私人流动性池组成的协议。Balancer本质上是Uniswap的自动做市商模型的通用实现,并且该概念引起了开放金融生态系统参与者的广泛兴趣。该项目最近刚刚完成由Accomplice和Placeholder牵头的300万美元种子轮投资,参投方包括CoinFund和Inflection。

BitMax将与Defi协议 Governance 进行深度合作并上线DMG:BitMax交易所将于10月28日 22:00(北京时间)上线Governance (DMG),并开放DMG/USDT ,充提已开放。

同时,BitMax宣布与Governance达成深度合作。未来BitMax会为其用户提供参与Governance的一系列服务:包括支持Governance defi协议,提供存币生息和yield farming产品等。

更多详情请至BTMX官网查询。[2020/10/28]

在项目上线之后,BalancerLabs推出了「流动性挖矿」的代币机制,引入社区治理代币BAL的提案,并于6月开始正式执行「流动性挖矿」代币机制,试图利用其代币BAL的注入为Balancer协议的早期采用者提供经济刺激以促进更多流动性提供者的加入并参与社区治理。BAL的总供应量为1亿枚,其中2500万枚分配给了创始人、核心开发人员、顾问和投资者,并且都设置了一定的解锁期限,剩余的7500万代币计划分配给为Balancer资金池提供流动性的用户,每周分发总量为14.5万的BAL代币,每年总计达750万BAL——这一过程被称为「流动性挖矿」。

动态 | 封面传媒与启迪区块链将在区块链核心技术研发等领域深度合作:1月11日,封面传媒与启迪区块链正式签署战略合作协议,双方将在区块链核心技术研发、行业人才和标准制定上展开深度合作。据悉,封面传媒与启迪区块链将共同组建项目制管理团队,强化合作研发机制,专注共识算法、智能合约等底层区块链技术研发,做到媒体内容全程可追溯。(新浪网)[2020/1/11]

以下为BalancerLabs发布的关于Balancer平台上STA和STONK两个流动性池被攻击的初步说明:

今天在Balancer上发生了一起严重的闪电贷攻击事件,攻击者从两个流动池中提取了资金,这两个流动池中包含带有转账费的代币,受到攻击的两个流动池中的代币分别是STA和STONK。

动态 | 华宇软件:目前已规划十四项基于司法链的应用服务,其将法院业务与区块链技术深度融合:据新浪财经报道,华宇软件董秘回答投资者提问时表示,在最高人民法院信息中心的指导下,公司联手蚂蚁金服共同建设法院司法链平台,将法院业务与区块链技术深度融合,目前已规划十四项基于司法链的应用服务,现已为法院或当事人提供办案全流程规范化监管、网络著作权存证云等五项链上服务。[2019/9/25]

https://oko.palkeo.com/0x013be97768b702fe8eccef1a40544d5ecb3c1961ad5f87fee4d16fdc08c78106/

动态 | 济南市量子技术在区块链等领域得到深度融合与广泛应用:据齐鲁晚报消息,近日,济南市政府正式批复了济南市量子信息产业发展规划(2019-2022年)。根据规划,到2030年,量子通信和量子测量领域实现大规模商用,推动实现小规模、专用量子计算机产业应用,相关技术在人工智能、机器学习、高性能计算、区块链、大数据、云计算、物联网等领域得到深度融合与广泛应用,形成产业经济规模效应和集群品牌美誉度,建成具有较强国际影响力的创新创业中心,成为全球量子技术及产业发展战略高地,实现量子信息产业规模300亿元,具备千亿级产业发展能力。[2019/3/14]

有关本次攻击原理的分析描述如下:

1、通过闪电贷从dYdX借出ETH,并将其兑换成WETH;2、不断交易WETH和STA;3、在每笔交易者,STA都需要支付一笔转账费,同时资金池希望在不收取任何费用的情况下获得余额;4、在经过足够多的调用之后,攻击者调用_gulp_函数,该函数可以将记录代币余额的内部池账本同步到代币追踪器合约中存储的实际余额;5、由于STA余额接近于零,因此相比于其他代币价格,其价格是非常高的,此时攻击者就可以使用STA用非常低的成本兑换资金池中的其他资产。

我们并不知道这种特定类型的攻击是可能的,但是在BalancerProtocol的文档、Discord、以及其他渠道中都发布过警告,告知用户带有转账费的ERC-20代币可能会对协议造成意外影响。可以肯定的是,这也是为什么我们为什么没有把STA放在最近汇总的BAL挖矿白名单中的原因。我们的系统是根据ERC-20代币标准设计的,当代币表现出意外行为是,可能会发生不良情况。同时,Balancer是一种免许可协议,这意味着攻击者可以在合约级别上添加“恶意性”代币或“破坏性”代币。

下一步工作:

1、我们将开始把包含带有转账费的代币添加到UI黑名单中,就像我们之前对“无bool”转移代币所做的一样。需要注意的是,我们的黑名单列表并不详尽,任何新的代币都有可能在任何时候被Balancer添加;2、我们将添加更多文档,说明资金池是如何运作的,以及“破坏性”代币或精心设计的“恶意性”代币如何从资金池中耗尽资产,并说明相关风险。3、Balancer已经通过了两次全面审核,而且已经第三次全面审核工作正在规划之中,预计很快就将启动第三次全面审核。同时,我们还会继续审核和审查协议。

标签:BALNCEbalanceLANCAgro GlobalBinance Multi-Chain CapitalFivebalanceDollarBalance Bond

Pol币热门资讯
ECOIN:深度解读IPFS和filecoin, 带你发掘下一个超1000倍的投资机会_filecoin币价

IPFS/Filecoin,募资时间最短,募资资金最高,一个史诗级项目将正式面向全人类。Filecoin主网上线,致使币圈大潮翻涌,股市闻风而动.

MAC:8900获得支撑,比特币绝地反击?_300

昨日日内行情币价缓缓上升最高9190,最低8900附近,收取三连阳之后币价在区间震荡,处于布林中上轨区间,目前价位在9110附近,从走势图空头力量在削减.

数字货币:李璐论币;6·29(BTC)早间行情分析及操作策略建议_数字货币拉人头的

6·29早间消息快讯; “与黄金关联度上升和机构采用率增长会推动比特币上升趋势”据福布斯消息,彭博社研究人员指出,机构对比特币需求增长与BTC和黄金之间的相关性不断上升相吻合.

ANC:币汐柔:6.27比特币以太坊午夜行情分析和操作建议_bal币潜力

币汐柔:6.27比特币以太坊午夜行情分析和操作建议投资这座山,原本没有顶、没有头。不要站在旁边羡慕他人成功,其实成功一直都在你身边.

区块链:币人老道 (6月29日)下方关注9000支撑位,日内行情目前小幅震荡_MAC

币人老道(6月29日)下方关注9000支撑位,日内行情目前小幅震荡 行情回顾: 最近几日老道一直忙于私事,没有按时更新策略文章,给大家先说声:抱歉,昨日跌破9000关键支撑后.

PET:LOEx| 6月28日行情研报:BTC破位9000点,后期将会以大幅震荡为主_NanoMeter Bitcoin

一、 黄金支持者、比特币反对人士PeterSchiff刚刚发推称,比特币的市值永远不会接近黄金。事实上,比特币很可能在2017年就已经达到了它的市值巅峰,之后就开始走下坡路了.