買以太坊 買以太坊
Ctrl+D 買以太坊
ads

BAL:當紅流動性挖礦 DeFi 項目 Balancer 如何被攻擊?官方這么說_LANC

Author:

Time:1900/1/1 0:00:00

正在開展「流動性挖礦」而備受矚目的去中心化交易平臺Balancer前夜被攻擊,該平臺上的兩個流動性池STA和STONK遭閃電貸攻擊,損失50萬美金,目前這兩個代幣池的流動性已枯竭。STA和STONK代幣均為通縮代幣。

損失發生之后,BalancerLabs發布了關于此次攻擊的說明,初步解釋了該攻擊的原因,以及后續處理方式。

Balancer也可以被視為一個非托管投資組合管理服務,成立于2018年,最初是分析公司BlockScience旗下的一個項目。受Uniswap啟發,Balancer發現了調動零散流動性的獨特機會,并開發了一個由多個公共和私人流動性池組成的協議。Balancer本質上是Uniswap的自動做市商模型的通用實現,并且該概念引起了開放金融生態系統參與者的廣泛興趣。該項目最近剛剛完成由Accomplice和Placeholder牽頭的300萬美元種子輪投資,參投方包括CoinFund和Inflection。

分析:Arbitrum空投地址最大分配可達10250枚ARB:金色財經報道,據區塊鏈分析師@Lookonchain在社交媒體披露,五天后將有625,143個地址能夠申領11.62億枚ARB,其中最大代幣分配為10,250枚ARB,最小代幣分配為625枚ARB,平均代幣分配為1,859枚ARB。[2023/3/19 13:12:41]

在項目上線之后,BalancerLabs推出了「流動性挖礦」的代幣機制,引入社區治理代幣BAL的提案,并于6月開始正式執行「流動性挖礦」代幣機制,試圖利用其代幣BAL的注入為Balancer協議的早期采用者提供經濟刺激以促進更多流動性提供者的加入并參與社區治理。BAL的總供應量為1億枚,其中2500萬枚分配給了創始人、核心開發人員、顧問和投資者,并且都設置了一定的解鎖期限,剩余的7500萬代幣計劃分配給為Balancer資金池提供流動性的用戶,每周分發總量為14.5萬的BAL代幣,每年總計達750萬BAL——這一過程被稱為「流動性挖礦」。

Chainlink已集成NFT項目Cool Cats地板價喂價功能:金色財經報道,Chainlink宣布已集成NFT項目Cool Cats地板價喂價功能,可圍繞貸款、衍生品、指數等提供混合NFT-defi解決方案。[2023/3/5 12:43:00]

以下為BalancerLabs發布的關于Balancer平臺上STA和STONK兩個流動性池被攻擊的初步說明:

今天在Balancer上發生了一起嚴重的閃電貸攻擊事件,攻擊者從兩個流動池中提取了資金,這兩個流動池中包含帶有轉賬費的代幣,受到攻擊的兩個流動池中的代幣分別是STA和STONK。

Chainlink將推出旨在將DApp或合約連接到Web2 API的平臺Chainlink Functions:金色財經報道,Chainlink將推出旨在將DApp或智能合約連接到Web2 API的自助式無服務器平臺Chainlink Functions。Chainlink Labs首席產品官Kemal El Moujahid表示,Chainlink Functions還允許開發者者快速通過其網絡在Web2 API上運行可定制的計算。該平臺目前正在以太坊和Polygon測試網上進行內測。[2023/3/2 12:37:32]

https://oko.palkeo.com/0x013be97768b702fe8eccef1a40544d5ecb3c1961ad5f87fee4d16fdc08c78106/

趙長鵬:昨日提幣量遠低于LUNA或FTX崩盤時期:金色財經報道,幣安首席執行官趙長鵬發推表示,“目前情況似乎穩定下來了,昨天的提幣情況不是我們處理過的最高提款量,甚至沒有排進前五。我們在LUNA或FTX崩盤期間處理過更多的提款。現在存款又回來了”。

此前報道,CZ昨日發推表示,“幣安客戶今日凈提現11.4億美元。實際上,我認為輪流在每個 CEX 上‘壓力測試取款’是個好主意。運行這些‘測試’需要花費一些網絡費用。但保持行業健康”。[2022/12/14 21:44:04]

有關本次攻擊原理的分析描述如下:

1、通過閃電貸從dYdX借出ETH,并將其兌換成WETH;2、不斷交易WETH和STA;3、在每筆交易者,STA都需要支付一筆轉賬費,同時資金池希望在不收取任何費用的情況下獲得余額;4、在經過足夠多的調用之后,攻擊者調用_gulp_函數,該函數可以將記錄代幣余額的內部池賬本同步到代幣追蹤器合約中存儲的實際余額;5、由于STA余額接近于零,因此相比于其他代幣價格,其價格是非常高的,此時攻擊者就可以使用STA用非常低的成本兌換資金池中的其他資產。

我們并不知道這種特定類型的攻擊是可能的,但是在BalancerProtocol的文檔、Discord、以及其他渠道中都發布過警告,告知用戶帶有轉賬費的ERC-20代幣可能會對協議造成意外影響。可以肯定的是,這也是為什么我們為什么沒有把STA放在最近匯總的BAL挖礦白名單中的原因。我們的系統是根據ERC-20代幣標準設計的,當代幣表現出意外行為是,可能會發生不良情況。同時,Balancer是一種免許可協議,這意味著攻擊者可以在合約級別上添加“惡意性”代幣或“破壞性”代幣。

下一步工作:

1、我們將開始把包含帶有轉賬費的代幣添加到UI黑名單中,就像我們之前對“無bool”轉移代幣所做的一樣。需要注意的是,我們的黑名單列表并不詳盡,任何新的代幣都有可能在任何時候被Balancer添加;2、我們將添加更多文檔,說明資金池是如何運作的,以及“破壞性”代幣或精心設計的“惡意性”代幣如何從資金池中耗盡資產,并說明相關風險。3、Balancer已經通過了兩次全面審核,而且已經第三次全面審核工作正在規劃之中,預計很快就將啟動第三次全面審核。同時,我們還會繼續審核和審查協議。

Tags:BALNCEbalanceLANCBALAFivebalanceDollarBalance ShareDisbalancer

歐易交易所app下載
COI:CoinPark將下線部分交易對_BDAM Coin

尊敬的用戶: 為維護用戶及平臺的利益,經過長期觀察和慎重考慮,CoinPark于新加坡時間2020年06月29日16:00下線BIX/BTC、VSYS/BTC交易對,同時暫停其充值功能.

1900/1/1 0:00:00
MAC:幣錦峰:6.28比特幣和以太坊晚間行情分析與操作策略_NFT

朋友不是一幕短暫的煙火,而是一幅真心的畫卷,更不是一段長久的相識,而是一份交心的相知。就像片片拼圖,結合后構成一幅美麗的圖畫,如果不見了一片,就永遠都不會完整,一切的言談不需要顧及,放下面具相處.

1900/1/1 0:00:00
USD:角逐合約生態,XMEX跟單優勢何在?_DAMEX

推薦語:一鍵跟隨,交易大牛賺你也賺,用輕松的方式做合約。“下午三點鐘,晚上零點后到一點,關注COMP3S。” “BAL還能玩嗎?” “可能不太適合,昨天剛開始好玩.

1900/1/1 0:00:00
XPLA:明誠曉幣:比特幣橫久必變,七月首場午間行情分析_XPLAY價格

生活需要規劃,投資更加需要計劃,投資不是一朝一夕的事,只有嚴格執行,才能從中獲利。明誠老師有豐富的實戰操盤經驗和獨特的交易理念,如果你從未做過投資,想學習了解,又或做單不順,投資經常資金縮水,想.

1900/1/1 0:00:00
COMP:Compound (COMP)_COM

基本信息: 英文全稱:Compound 英文簡稱:COMP 項目簡介: Compound是運行在以太坊上的抵押借貸平臺.

1900/1/1 0:00:00
BANK:加密友好銀行 solarisBank 完成 6750 萬美元 C 輪融資,投后估值 3.6 億美元_BAN

鏈聞消息,德國金融科技公司、加密友好銀行solarisBank完成6750萬美元C輪融資,投后估值達3.6億美元.

1900/1/1 0:00:00
ads