自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Balancer将赔偿45万美元漏洞受害者并奖励白帽黑客

2020-06-30 01:30:21
收藏

Balancer宣布将补偿用户损失

基于以太坊的做市协议Balancer宣布,将补偿因两个通缩代币相关的协议攻击而遭受损失的用户。

漏洞赏金与团队反思

协议运营商还将奖励Hex Capital的Ankur Agrawal,金额为其当前漏洞赏金计划的"最高限额",因为他于5月6日向Balancer团队报告了该漏洞。

Balancer表示:"[Agrawal]的漏洞赏金报告详细描述了发生的攻击。然而,我们的团队认为这不是一个实际的攻击,因为我们以为需要大量的资金和gas才能在一个原子交易中将通缩代币的余额降至接近0。"

此前,Balancer曾拒绝支付漏洞赏金,因为"他们确定这不是一个关键漏洞"。Balancer首席执行官Fernando Martinelli也在新发布的博客文章中承认,团队错误地认为Agrawal报告的漏洞不是一个实际的攻击。

攻击原理与过程

然而,Balancer团队没有考虑到闪电贷,即需要在一个交易内偿还的贷款。攻击者能够从dYdX获得闪电贷,为此次攻击所需的系列交易提供资金。

此次攻击利用了通缩代币STONK和STA在交易时收取转账费的特点。同时,它们相关的Balancer池并没有立即计入这些费用。这意味着池余额将显示比实际数量更多的STONK或STA,为攻击者分别交易STONK和STA创造了机会,产生了转账费用,从而耗尽了这两种代币。

当池中剩余很少代币时,攻击者调用了一个函数,将显示的池余额与实际余额同步,导致STONK和STA供应量急剧下降,并推高它们与配对资产的价格。然后,攻击者可以用少量的STONK和STA兑换这些其他代币以套现。

补偿计划

Balancer预计将在本周末公布其补偿流程的详细信息。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻