自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Balancer资金池因通缩代币漏洞损失逾45万美元

2020-06-29 03:21:45
收藏

Balancer遭遇450,000美元攻击:黑客利用通缩代币漏洞

2023年6月29日,自动做市商协议Balancer上的两个多代币池遭到攻击,损失约450,000美元。攻击者专门针对包含所谓通缩代币的资金池进行了攻击。

攻击过程

黑客分两笔交易进行攻击:第一笔发生在下午6:03,第二笔发生在30分钟后的6:49。此次攻击仅影响了包含STA和STONK这两个具有转账手续费的通缩代币的资金池。

攻击者首先从dYdX获得了2300万美元的ETH闪电贷,将其转换为WETH,然后开始反复将WETH兑换为STA。这一过程重复了24次。由于每次交易都会扣除1%的手续费,最终使得资金池中的STA余额降至0.000000000000000001。当STA余额接近零时,攻击者得以用极低的价格将其兑换为资金池中的其他资产。

最终,攻击者成功窃取了601.3 ETH(约134,800美元)、11.36 WBTC(约103,500美元)、22,593 LINK(约102,800美元)和60,915 SNX(约110,900美元),总价值约452,000美元。

DEX聚合器1inch的分析

DEX聚合器1inch在其分析报告中指出,攻击者是一位"非常老练的智能合约工程师,对主流DeFi协议有着深入的理解和认知"。用于部署智能合约的ETH通过Tornado Cash进行了混币处理,以掩盖资金来源。

Balancer的回应

Balancer表示,他们此前并未意识到这种特定类型的攻击是可能的,但据称已经对带有转账手续费的通缩代币的意外影响提出过警告。该协议承诺将开始将通缩代币添加到UI黑名单中,类似于他们之前对无bool转移代币所做的处理。此外,Balancer还表示,其协议已经进行了两次全面审计,并计划进行第三次审计。

DeFi协议攻击频发

这是开放式金融协议遭受的第五次重大攻击。前两次攻击发生在2月15日,攻击者从借贷协议bZx中盗取了超过100万美元。4月,dForce协议被盗2500万美元,但攻击者出于未知原因返还了全部金额。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻