写在前面:北京时间6月29日,知名defi项目Balancer的两个资产池遭遇闪电贷攻击,价值50万美元的代币被攻击者抽走,对此,defi服务商1inch及Balancer项目方相继对攻击事件进行了复盘。此外,Balancer联合创始人兼CTOMikeMcDonald还提醒称,任何恶意的ERC20代币都有可能被添加到Balancer合约层,因此需要注意这种未知的风险,根据此前的计划,Balancer很快将进行第三次安全审计。
今天,至少有两个Balancer多币资产池遭到闪电贷攻击,导致价值50万美元的资产被耗尽,原因是AMM和通缩代币模型环境造成的漏洞。
ETHGlobal公布HackMoney 2022中10家决赛入围项目:ETHGlobal公布HackMoney 2022中的10家决赛入围项目,包括带有DAO策略回测的金库风险分析仪表板Whip、跨链和跨协议存取款和流动性迁移项目Wido Router、反向竞标拍卖生成OK Vault、ETH波动率期货和永续合约协议EVIX、复杂指数项目Yield Index、DeFi产品发现游戏Hash Space、使用NFT作为抵押品的借贷协议Polypus、NFT链上期权交易平台Jpex、允许通过平均美元成本购买加密货币的BTFDCA以及抗MEV(最大可提取价值)的去中心化交易协议TEX。[2022/5/26 3:43:45]
Balancer池是类似Uniswap的自动做市商,其包含了多种资产,并通过特殊数学公式形成价格,为交换任何资产创造套利机会。
Paradigm联合创始人:如果比特币成为一种价值存储工具,其终极状态就是泡沫:加密资产投资基金Paradigm联合创始人兼管理合伙人黄共宇(Matt Huang)近日撰文解释他眼中比特币的价值。文章称,比特币是一种全新的去中心化货币资产,类似于黄金。如果比特币成功成为一种被信任的价值存储工具,其终极状态就是泡沫。泡沫也是比特币赢得更广泛接受的途径。比特币11年历史中至少出现过四次泡沫。每次泡沫期的特征都很类似。尽管经历泡沫期的投资者留下痛苦回忆,每次泡沫都引发外界对比特币更大的关注,推动了比特币被接受的范围扩大,逐步扩大了长期持币者的群体,他们坚信比特币会成为未来的价值存储工具。每次泡沫破灭时的比特币地板价越来越高,充分显示出这种动能:2011年2美元,2015年200美元, 2018年3500美元。[2020/5/16]
据defi服务商1inch分析,攻击者向以太坊主网发送了一笔复杂的交易,导致对其中一个Balancer资产池发起攻击,几分钟后,其发起了第二笔交易,并耗尽了另一个Balancer资产池,以下是1inch编写的分析报告:
公告 | BKEX Global 第十二期定期宝即将开始:据BKEX公告,BKEX Global为庆祝理财产品活期宝上线一周年,将于2019年12月24日20:00(UTC+8)开启第十二期30天期定期宝业务,支持币种BTC,ETH,EOS,USDT 。
BKEX定期宝是BKEX数字金融衍生品之一,为加密数字资产持有用户提供稳定、安全、可靠的理财产品申购和赎回服务。[2019/12/22]
攻击者使用智能合约在单笔交易中自动执行多个操作。在第一步,攻击者通过闪电贷从dYdX获得10.4万WETH,这些资金被用于将WETH与STA代币来回交换24次,从而将STA余额从Balancer池中抽走,然后池中资产变成了1weiSTA。
分析 | Facebook的Globalcoin有潜力取代Tether:据financemagnates消息,针对Facebook的加密货币Globalcoin计划,Crypto Curry Club&Technicurries创始人Erica Stanford称,到目前为止还没有任何可靠的稳定币,Facebook有潜力做到这一点,创造一个完全稳定的法定支持的数字代币。此外,Globalcoin如果与美元,欧元和日元挂钩,将比许多国家的法定货币更稳定。[2019/5/31]
造成这个问题的原因在于,Balancer资产池合约跟踪合约中的代币余额,而STA代币有一个通缩模型,从接收方收取1%的传输费,从而导致transfer和transferFrom()的错误行为。因此,每当攻击者将WETH交换到STA时,Balancer池收到的STA就比预期的少1%。
然后下一步,攻击者多次将1weiSTA换成WETH,由于STA代币传输费的实施,资产池中从未收到STA,但它却释放了WETH。重复相同的步骤,攻击者就从Balancer资产池中抽走了WBTC、SNX以及LINK代币余额。
而最后一步,攻击者向dYdX偿还了10.4万WETH,攻击者通过存入一些weiSTA迅速增加其在Balancer池中的份额,然后,他通过UniswapV2将收集的Balancer池代币交换成13.6万STA,然后再次将13.6万STA交换成109WETH。
所有被盗资金都被转移到以下地址:0xbf675c80540111a310b06e1482f9127ef4e7469a;
1inch总结称:这次攻击的幕后黑手,是一位非常老练的智能合约工程师,他对领先的DeFi协议有着广泛的知识和理解。
显然,这次攻击是有着充分计划的,此外,他还用TornadoCash来获得初始资金,用于部署智能合约和执行攻击,从而隐藏了ETH的来源。
Balancer项目方的分析与反应
在攻击发生后,Balancer项目方也进行了分析:
通过闪电贷从dYdX借出ETH并转换为WETH;
不断交易WETH&STA;
在每笔交易中,STA都有一笔转移费,而资产池希望它在没有这笔费用的情况下获得余额;
经过足够的调用后,攻击者调用gulp,该函数将代币余额的内部池记帐同步到代币跟踪器合约中存储的实际余额;
由于STA的余额接近于零,因此它相对于其他代币的价格非常高,攻击者现在可以使用STA,以极低的成本交换池中的其他资产;
对此,Balancer联合创始人兼CTOMikeMcDonald在博客中写道:
“尽管事先我们并不知道这种特定类型的攻击是可能的,但我们在文档、discord及其他渠道中始终警告ERC-20与传输费可能在协议中产生的意外影响。这就是为什么STA不包含在最近汇总的BAL挖矿白名单中的原因。
该系统是为符合ERC20标准而设计的,当代币表现出意外的行为时,可能会发生不良情况。Balancer是一种无需许可的协议,始终可以在合约层添加损坏或恶意的代币。
至于下一步,我们将开始向UI黑名单中添加传输费代币,类似于我们对无bool转移代币所做的一样。请注意,这些列表并不详尽,任何新代币都可以随时添加到Balancer。
我们将添加更多文档,说明这些资产池如何工作,以及存在漏洞或恶意设计的代币可能如何从资产池中耗尽资产的风险。
Balancer已经过2次全面审核,并且已经制定了第三次审核计划,这次审核很快将开始。我们将继续审核和审查Balancer协议。
”
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。