比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 屎幣 > Info

當紅流動性挖礦 DeFi 項目 Balancer 如何被攻擊?官方這么說_ALA

Author:

Time:1900/1/1 0:00:00

正在開展「流動性挖礦」而備受矚目的去中心化交易平臺Balancer前夜被攻擊,該平臺上的兩個流動性池STA和STONK遭閃電貸攻擊,損失50萬美金,目前這兩個代幣池的流動性已枯竭。STA和STONK代幣均為通縮代幣。

損失發生之后,BalancerLabs發布了關于此次攻擊的說明,初步解釋了該攻擊的原因,以及后續處理方式。

Balancer也可以被視為一個非托管投資組合管理服務,成立于2018年,最初是分析公司BlockScience旗下的一個項目。受Uniswap啟發,Balancer發現了調動零散流動性的獨特機會,并開發了一個由多個公共和私人流動性池組成的協議。Balancer本質上是Uniswap的自動做市商模型的通用實現,并且該概念引起了開放金融生態系統參與者的廣泛興趣。該項目最近剛剛完成由Accomplice和Placeholder牽頭的300萬美元種子輪投資,參投方包括CoinFund和Inflection。

比特幣主導地位升至45.5%,達到9個月高點:金色財經報道,根據 TradingView 的數據,比特幣的主導地位(BTC市值占整個加密市場的份額)已達到 45.5% 的九個月高位。上一次達到 45% 以上是在 2022 年 6 月 25 日。

FundStrat Research解釋稱:“比特幣的主導地位通常被認為對加密市場是健康的,因為它表明市場泡沫相對較低(加密交易商選擇購買比特幣而不是更具投機性的山寨幣)”。FundStrat 認為,飆升可能反映出投資者對比特幣的興趣在 SVB 等傳統銀行倒閉時重新被“點燃”。[2023/3/16 13:06:55]

在項目上線之后,BalancerLabs推出了「流動性挖礦」的代幣機制,引入社區治理代幣BAL的提案,并于6月開始正式執行「流動性挖礦」代幣機制,試圖利用其代幣BAL的注入為Balancer協議的早期采用者提供經濟刺激以促進更多流動性提供者的加入并參與社區治理。BAL的總供應量為1億枚,其中2500萬枚分配給了創始人、核心開發人員、顧問和投資者,并且都設置了一定的解鎖期限,剩余的7500萬代幣計劃分配給為Balancer資金池提供流動性的用戶,每周分發總量為14.5萬的BAL代幣,每年總計達750萬BAL——這一過程被稱為「流動性挖礦」。

FTX現任CEO:FTX在SBF統治期間未對錢包的私鑰進行加密:金色財經報道,FTX現任首席執行官John Ray在向美國眾議院金融服務委員會準備的證詞中表示,FTX之前在SBF統治期間沒有對加密錢包的私鑰進行加密,導致“數億美元”容易受到盜竊或其他惡意活動的攻擊。并且他表示自己已采取措施保護價值超過10億美元的數字資產。

非托管錢包提供商Casa的首席執行官Nick Neuman稱,“FTX存儲未加密的私鑰將允許任何具有內部系統訪問權限的員工,或任何能夠獲得系統訪問權限的外部參與者,都可以輕而易舉的移動或竊取客戶資金。”

根據安全公司Halborn和PeckShield的估計,在11月,屬于FTX的交易錢包似乎被黑客入侵,估計損失價值3至4億美元。[2022/12/14 21:43:24]

以下為BalancerLabs發布的關于Balancer平臺上STA和STONK兩個流動性池被攻擊的初步說明:

知情人士:Elliott投資管理公司已拋售其持有的幾乎所有軟銀股份:8月16日消息,知情人士透露,Elliott投資管理公司已拋售其持有的幾乎所有軟銀股份,此前該公司持有價值高達25億美元的軟銀股份。知情人士表示,Elliott此舉是由于對軟銀集團的投資能力已徹底失去信心。(英國《金融時報》)[2022/8/16 12:28:48]

今天在Balancer上發生了一起嚴重的閃電貸攻擊事件,攻擊者從兩個流動池中提取了資金,這兩個流動池中包含帶有轉賬費的代幣,受到攻擊的兩個流動池中的代幣分別是STA和STONK。

調查:數據管理和AI自動化工具是金融公司的首要投資對象:金色財經消息,據金融科技公司Broadridge的最新調查研究,投資于技術以更好地優化數據和實現數據管理現代化是金融服務公司的首要任務。該研究是根據最近在2022年5月舉行的SIFMA運營會議上對200名金融服務專業人士進行的調查編制而成的。

多達98%的受訪者公司投資于他們的前臺到后臺工作流程管理,超過四分之一(27%)的受訪者將數據管理工具列為他們公司的優先投資。除了數據管理之外,公司還投資于AI和自動化(23%)、更多的人力資本(13%)、云原生功能(10%)以提高統一性,以及區塊鏈技術(8%)以提高整體效率。

Broadridge資本市場總裁Vijay Mayadas表示:“在當今快速發展的世界中,優化的工作流程至關重要,而良好的干凈數據是關鍵。”[2022/7/21 2:29:00]

https://oko.palkeo.com/0x013be97768b702fe8eccef1a40544d5ecb3c1961ad5f87fee4d16fdc08c78106/

有關本次攻擊原理的分析描述如下:

1、通過閃電貸從dYdX借出ETH,并將其兌換成WETH;2、不斷交易WETH和STA;3、在每筆交易者,STA都需要支付一筆轉賬費,同時資金池希望在不收取任何費用的情況下獲得余額;4、在經過足夠多的調用之后,攻擊者調用_gulp_函數,該函數可以將記錄代幣余額的內部池賬本同步到代幣追蹤器合約中存儲的實際余額;5、由于STA余額接近于零,因此相比于其他代幣價格,其價格是非常高的,此時攻擊者就可以使用STA用非常低的成本兌換資金池中的其他資產。

我們并不知道這種特定類型的攻擊是可能的,但是在BalancerProtocol的文檔、Discord、以及其他渠道中都發布過警告,告知用戶帶有轉賬費的ERC-20代幣可能會對協議造成意外影響。可以肯定的是,這也是為什么我們為什么沒有把STA放在最近匯總的BAL挖礦白名單中的原因。我們的系統是根據ERC-20代幣標準設計的,當代幣表現出意外行為是,可能會發生不良情況。同時,Balancer是一種免許可協議,這意味著攻擊者可以在合約級別上添加“惡意性”代幣或“破壞性”代幣。

下一步工作:

1、我們將開始把包含帶有轉賬費的代幣添加到UI黑名單中,就像我們之前對“無bool”轉移代幣所做的一樣。需要注意的是,我們的黑名單列表并不詳盡,任何新的代幣都有可能在任何時候被Balancer添加;2、我們將添加更多文檔,說明資金池是如何運作的,以及“破壞性”代幣或精心設計的“惡意性”代幣如何從資金池中耗盡資產,并說明相關風險。3、Balancer已經通過了兩次全面審核,而且已經第三次全面審核工作正在規劃之中,預計很快就將啟動第三次全面審核。同時,我們還會繼續審核和審查協議。

Tags:BALNCEALAANCFuzzBallsSlope FinanceNEURALAIVANCII價格

屎幣
非小號早間新聞_WEB

全球加密貨幣總市值為2597億美元,較昨日下跌27億美元,BTC市值1676億美元,占總市值64.52%.

1900/1/1 0:00:00
80%國家央行角逐數字貨幣 謹慎的發行態度難掩逐年攀升的研究熱情_BTC

本文來源:天府財經,作者:四川省金融科技學會,巴比特資訊經授權轉載2020年伊始,我們見證了很多歷史,全球疫情爆發,國內停工停產,西方股市接連熔斷,似乎我們的生活像被烏云籠罩著.

1900/1/1 0:00:00
凌姍說幣:6.29比特幣投資5種虧損心態 必須加深認識并改正_代幣化

凌姍贈言:記住成為贏利的合約交易者是一個旅程,而非目的地。世界上并不存在只贏不輸的交易者。試著每天交易的更好一些,從自己的進步中得到樂趣.

1900/1/1 0:00:00
從IPFS/FIL與BTC、ETH的區別,看Filecoin未來的價值_COI

在未來,IPFS的商業價值無限,因為其具備廣闊的應用場景。IPFS能夠極大的降低數據存儲的成本,提升數據的下載速度。那么凡是需要優化數據存儲的地方幾乎都可以使用IPFS來提升效率.

1900/1/1 0:00:00
關于上線FIL6(Filecoin 6-month)并開啟持倉專場認購的公告(0628)_OIN

尊敬的用戶: BiKi平臺將于6月29日18:00上線FIL6,并開放FIL6/USDT交易對,同時,為慶祝上線,BiKi舉辦“持倉OKS/ODIN認購FIL6”活動.

1900/1/1 0:00:00
財經狐:BTC目前持續震蕩,后續多方能否反攻?_區塊鏈

昨日凌晨價格下跌打破9000關鍵支撐后,進一步下行觸及8840位置附近才出現反彈,隨后早間上行止步于9100位置,行情進入低位震蕩.

1900/1/1 0:00:00
ads