区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 中币下载 > 正文

RAN:1inch 技术分析头部 DeFi 协议 Balancer 通缩代币资金池攻击细节_Ran x Crypto

作者:

时间:

当红流动性挖矿DeFi项目Balancer官方披露了损失50万美元的通缩代币攻击事件原理,链上聚合交易平台1inch则分析了Balancer攻击事件更多技术细节。

原文标题:《STA通缩代币Balancer资金池攻击事件》撰文:链上聚合交易平台1inch翻译:卢江飞

6月29日去中心化交易平台BalancerProtocol至少有两个多代币资金池因漏洞损失了超过50万美元,该事件发生在自动化做市商和通缩代币模式的环境下。黑客通过闪电贷借入资金,实施多次STA代币兑换交易,最终耗尽了Balancer资金池内的STA余额。

数字资产管理平台Safe集成1inch:7月26日消息,数字资产管理平台Safe集成1inch,Safe用户可在以太坊、BNBChain、Gnosis和Polygon等网络上使用1inch进行交易。[2023/7/26 16:00:44]

Balancer资金池是一种类似Uniswap的多维度自动化做市商,包含多种资产,允许用户通过创建套利机会并基于特定公式形成价格来交换任何资产,因而各种代币可以保持一定比例的平衡。

黑客向以太坊主网发送了一个复杂的交易,对其中一个Balancer资金池实施攻击。几分钟之后第二笔交易发生,攻击对象是另一个Balancer资金池。我们分析了本次攻击发生的情况,报告如下。

1inch旗下自动做市商服务Mooniswap,24小时锁仓代币价值超过550万美元:8月12日,由1inch推出的自动做市商服Mooniswap在推出后24小时,平台锁仓代币价值已超过550万美元。8月11日消息,去中心化交易平台(DEX)聚合协议1inch.exchange今日宣布推出自动做市商服务Mooniswap,这一新的AMMDEX对Uniswap的设计进行了改进,其会把套利者的部分收益重新分配给流动性池,并保护交易者免受抢先交易攻击,根据模拟实验,Mooniswap为流动性提供者带来的收入,预计将比UniswapV2多50%至200%。[2020/8/12]

攻击者利用智能合约在单个交易中自动执行多个动作,主要分为三个步骤:

DEX聚合器1inch与Chainlink达成合作:金色财经报道,Chainlink宣布与DEX聚合器1inch达成合作。1inch将把Chainlink所有基于ETH价格参考合约的链上价格整合到其用户界面中。这将作为计算用户余额和代币对应美元价值的基础。[2020/3/23]

第一步,攻击者从dYdX获得了10.4万WETH的闪电贷,这些资金可用于执行24次WETH与STA代币来回交换,使得Balancer资金池中的STA余额在多次交换之后被耗尽,最终剩下1weiSTA。

之所以出现这种现象,可能是因为Balancer资金池合约一直在跟踪合约中的代币余额,同时STA代币采用的通货紧缩模式,每笔交易会向接收者收取1%的转账费,从而导致transfer和transferFrom两个内部函数行为不当,因此每当攻击者将WETH交换成STA代币时,Balancer资金池收到的STA代币都会比预期少1%。

下一步,攻击者开始反复将weiSTA代币兑换成WETH。由于STA代币转账费的存在,在余额不足的情况下Balancer资金池其实无法收到STA代币,但同时他们却会释放了WETH。如果攻击者反复执行这个操作的话,就会将Balance资金池中的WBTC、SNX、还有LINK代币余额耗尽。

最后一步,攻击者向dYdX偿还了通过闪电贷借入的10.4万WETH,然后通过存入一些weiSTA代币迅速增加自己在Balancer资金池中的份额。接下来通过UniswapV2将所获得的Balancer资金池代币兑换出13.6万STA代币,接着又再次将这些代币兑换成109WETH,所有被盗的资金目前都已被转移到该地址:0xbf675c80540111a310b06e1482f9127ef4e7469a。

本次攻击的幕后推手很可能是一个非常老练的智能合约工程师,对头部DeFi协议有着非常深刻地理解和认知。这次袭击显然是有组织的,且事先做了充分准备。此外,攻击者还使用了TornadoCash来获得初始资金,可以隐藏兑换的以太币的来源,因而这些资金被用于部署智能合约或实施攻击。

来源链接:medium.com

标签:RANBTCERPADORan x CryptoNBTC币perp币投资方是谁polkadot币怎么挖

中币下载热门资讯
ALA:关于MANA(Decentraland)上线的通知_pando币最新消息

即日起,本站开通MANA(Decentraland)充币提币并开启交易,请知悉。Decentraland是一个基于区块链的虚拟世界平台,旨在为去中心化的开源项目解决平台商赚取中间平台利润的问题,

BTC:币锦峰:比特币合约如何正确交易 避免行情踏空_BTCHT

文/币锦峰 对于顺势而为的交易来说,相对价格而言,行情的结构更为重要。结构以为着价格的波动心态。比如目前波动趋势发展到哪一个阶段,是上涨趋势的前期、中期还是后期?这个结构有多少上涨空间等等.

比特币:币汐柔:6.29比特币投资技巧之如何妙用支撑位?_比特币

币汐柔:6.29比特币投资技巧之如何妙用支撑位?比特币投资中,盘面分析少不了支撑位和阻力位,那么在利用支撑位进行分析时应注意什么?下面汐柔老师跟大家分享一下添加微信pyt3069.

BIT:DiBi交易所销毁即涨机制_xinbitoken

DiBiToken是由新加坡非盈利机构DIBISECURITYFOUNDATIONLTD.发行的公链通证,广泛应用于DiBi交易所生态应用当中.

DXN:丁君羡:比特币价格回暖,谨防诱多拉盘!_rabbit币哪里买

在过去的一年中,三个主要金融监督机构——国际清算银行、美国联邦储备委员会、以及金融稳定委员认为稳定币有可能给传统金融行业带来很多风险,但是笔者丁君羡认为人们持有稳定币.