分散式金融(Defi)协议平台 Balancer,上周日被黑客攻击,损失了价值超过45万美元的加密货币。被攻击的代币池中,包含带有交易费(即通缩型)的代币。 自动做市商 Balancer 在6月29日表示,带有 STA 和 Stonk 通证的代币池受到此漏洞的影响。
特定类型交易攻击 根据Dex聚合器1inch.exchange 的分析,攻击者使用智能合约,在单个事物中自动执行多个操作。 首先,黑客从加密借贷平台 Dydx 获得了价值 2300万美元的ETH,然后兑换成 wETH ,一种适合DeFi 交易的ERC20通证。 随后,黑客用 wETH与 STA(Statera,一种通货紧缩代币,STA 被编程为每次交易都会烧掉其价值的1%)。黑客来回交易24次,直到STA流动资金池的余额完全耗尽。 但是, Balancer 代币池显然无法解决此机制。因此,每次攻击者进行24次交换时,STA 余额下降1%。而 Balancer认为它具有相同的STA数量,所以它释放了wETH,该wETH等于原始余额,从而使攻击者每完成一笔交易就可以获得更大的保证金。 此后,黑客用1个weiSta(相当于十亿分之一的代币)交换了几次wETH。1inch表示: 由于STA 通证转移费的实施,因此该代币池从未收到过 statera,但无论如何仍继续释放wETH。黑客重复了相同的步骤,让代币池耗尽WBTC,SNX和LINK 通证的余额。 然后,攻击者偿还了2,300万美元的Dydx贷款。 最后,他们将 STA 通证转换为Balancer 池代币,最后通过Uniswap转换为以太坊,然后将其兑现。 黑客的身份仍然是个谜 不过1inch指出,攻击是由“精通智能合约的工程师”实施的,他对去中心化金融及其协议深有了解。
Statera 在一份正式声明中说:
但随后补充说,他们无法补偿此次黑客攻击的受害者。 Balancer的后续措施 Balancer 声称:
为了防止未来的攻击,该平台将所有带转让费代币列入用户界面的黑名单,这与他们对非bool转账代币的做法类似。
今年,许多 Defi 平台遭到黑客攻击。 原文链接: https://news.bitcoin.com/sophisticated-hacker-plunders-450000-from-defi-protocol-balancer/ https://www.coindesk.com/hacker-drains-defi-liquidity-balancer —- 编译者/作者:爱莉莎 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
Defi 平台 ?Balancer 遭特定类型交易攻击,损失逾 45万美金,黑客的身份仍然是个
2020-07-03 爱莉莎 来源:区块链网络
LOADING...
相关阅读:
- 币赢DeFi专区8.4项目复盘汇总2020-08-04
- Animoca Brands与Atari扩大了合作关系2020-08-04
- 8月值得关注的5种硬币2020-08-04
- 为何加密代币就是互联网原生企业股权?2020-08-04
- 火币Prime第五期为什么选EMOGI?2020-08-04