LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 币圈百科 > Defi 平台 ?Balancer 遭特定类型交易攻击,损失逾 45万美金,黑客的身份仍然是个

Defi 平台 ?Balancer 遭特定类型交易攻击,损失逾 45万美金,黑客的身份仍然是个

2020-07-03 爱莉莎 来源:区块链网络


分散式金融(Defi)协议平台 Balancer,上周日被黑客攻击,损失了价值超过45万美元的加密货币。被攻击的代币池中,包含带有交易费(即通缩型)的代币。

自动做市商 Balancer 在6月29日表示,带有 STA 和 Stonk 通证的代币池受到此漏洞的影响。


黑客窃取大约601个 ETH,11个 WBTC,22,600个 LINK 和61,000个 SNX ,总计超过451,000美元。

特定类型交易攻击

根据Dex聚合器1inch.exchange 的分析,攻击者使用智能合约,在单个事物中自动执行多个操作

首先,黑客从加密借贷平台 Dydx 获得了价值 2300万美元的ETH,然后兑换成 wETH ,一种适合DeFi 交易的ERC20通证。 随后,黑客用 wETH与 STA(Statera,一种通货紧缩代币,STA 被编程为每次交易都会烧掉其价值的1%)。黑客来回交易24次,直到STA流动资金池的余额完全耗尽。 但是, Balancer 代币池显然无法解决此机制。因此,每次攻击者进行24次交换时,STA 余额下降1%。而 Balancer认为它具有相同的STA数量,所以它释放了wETH,该wETH等于原始余额,从而使攻击者每完成一笔交易就可以获得更大的保证金。 此后,黑客用1个weiSta(相当于十亿分之一的代币)交换了几次wETH。
1inch表示: 由于STA 通证转移费的实施,因此该代币池从未收到过 statera,但无论如何仍继续释放wETH。黑客重复了相同的步骤,让代币池耗尽WBTC,SNX和LINK 通证的余额。 然后,攻击者偿还了2,300万美元的Dydx贷款。 最后,他们将 STA 通证转换为Balancer 池代币,最后通过Uniswap转换为以太坊,然后将其兑现。

黑客的身份仍然是个谜

不过1inch指出,攻击是由“精通智能合约的工程师”实施的,他对去中心化金融及其协议深有了解。


Statera背后的团队指控:称要么Balancer 协议失败,要么是故意设计用于进行此类攻击的。

Statera 在一份正式声明中说:

我们深表遗憾,道歉,并真诚地向这次袭击的所有受害者表示慰问。

但随后补充说,他们无法补偿此次黑客攻击的受害者。

Balancer的后续措施

Balancer 声称:

我们不知道这种特定类型的攻击是可能的,但是[我们]一直……警告说,带有转移费用的ERC20可能会对协议造成意外影响。”

为了防止未来的攻击,该平台将所有带转让费代币列入用户界面的黑名单,这与他们对非bool转账代币的做法类似。


Balancer 表示除了进行另一项审计外,还将对黑客攻击以及其他列出的代币是否存在类似漏洞进行更多研究。


Balancer 上周才发布了自己的治理通证“ BAL”, CoinGecko数据显示BAL代币交易价格为10.42美元,在过去24小时内下跌约11%。


今年,许多 Defi 平台遭到黑客攻击。
2月,Bzx 协议遭到两次攻击,而Maker在3月损失了约830万美元。Uniswap和Dforce分别被抽走了30万美元和2500万美元,不过,这笔款项由黑客在4月份退还。

原文链接:

https://news.bitcoin.com/sophisticated-hacker-plunders-450000-from-defi-protocol-balancer/

https://www.coindesk.com/hacker-drains-defi-liquidity-balancer

—-

编译者/作者:爱莉莎

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...