值得信赖的区块链资讯!
DeFi 协议 Balancer 代币资金池被攻击的三个步骤
6 月 29 日去中心化交易平台Balancer Protocol至少有两个多代币资金池因漏洞损失了超过 50 万美元,该事件发生在自动化做市商(AMM)和通缩代币模式的环境下。黑客通过闪电贷借入资金,实施多次 STA 代币兑换交易,最终耗尽了 Balancer 资金池内的 STA 余额。
Balancer 资金池是一种类似 Uniswap 的多维度自动化做市商,包含多种资产,允许用户通过创建套利机会并基于特定公式形成价格来交换任何资产,因而各种代币可以保持一定比例的平衡。
黑客向以太坊主网发送了一个复杂的交易,对其中一个 Balancer 资金池实施攻击。几分钟之后第二笔交易发生,攻击对象是另一个 Balancer 资金池。我们分析了本次攻击发生的情况,报告如下。
攻击者利用智能合约在单个交易中自动执行多个动作,主要分为三个步骤:
第一步,攻击者从 dYdX 获得了 10.4 万 WETH 的闪电贷,这些资金可用于执行 24 次 WETH 与 STA 代币来回交换,使得 Balancer 资金池中的 STA 余额在多次交换之后被耗尽,最终剩下 1 weiSTA (0.000000000000000001 STA)。
之所以出现这种现象,可能是因为 Balancer 资金池合约一直在跟踪合约中的代币余额,同时 STA 代币采用的通货紧缩模式,每笔交易会向接收者收取 1% 的转账费,从而导致 transfer ()和 transferFrom ()两个内部函数行为不当,因此每当攻击者将 WETH 交换成 STA 代币时,Balancer 资金池收到的 STA 代币都会比预期少 1%。
下一步,攻击者开始反复将 weiSTA 代币兑换成 WETH。由于 STA 代币转账费的存在,在余额不足的情况下 Balancer 资金池其实无法收到 STA 代币,但同时他们却会释放了 WETH。如果攻击者反复执行这个操作的话,就会将 Balance 资金池中的 WBTC、SNX、还有 LINK 代币余额耗尽。
最后一步,攻击者向 dYdX 偿还了通过闪电贷借入的 10.4 万 WETH,然后通过存入一些 weiSTA 代币迅速增加自己在 Balancer 资金池中的份额。接下来通过 Uniswap V2 将所获得的 Balancer 资金池代币兑换出 13.6 万 STA 代币,接着又再次将这些代币兑换成 109 WETH,所有被盗的资金目前都已被转移到该地址:
0xbf675c80540111a310b06e1482f9127ef4e7469a。

本次攻击的幕后推手很可能是一个非常老练的智能合约工程师,对头部 DeFi 协议有着非常深刻地理解和认知。这次袭击显然是有组织的,且事先做了充分准备。此外,攻击者还使用了Tornado Cash来获得初始资金,可以隐藏兑换的以太币(Ether)的来源,因而这些资金被用于部署智能合约或实施攻击。
原文标题:《STA 通缩代币 Balancer 资金池攻击事件》
撰文:链上聚合交易平台 1inch
翻译:卢江飞
来源:链闻 ChainNews
比推快讯
更多 >>- 主流 Perp DEX 一览:各平台交易量萎靡均不足 50 亿美元,Pacifica 交易量逆势上涨
- RootData 推出代币解锁悬赏活动:守护数据透明与投资者权益
- 马斯克称今年发布 Grok 新模型,目前年内发布概率仅为 23%
- 摩根大通将在以太坊上推出首个代币化货币市场基金,种子基金规模达 1 亿美元
- 交易员 Peter Brandt:比特币已跌破牛市周期的抛物线式上涨
- Pacifica 高频交易员 30 天创近 200 倍交易量,月积分累计过万
- Octra Labs 联创:不会取消 ICO,而是会将所有未售代币退出流通
- Artemis:Solana 在关键链上指标领先市场,交易笔数为 BNB 的 18 倍
- Bitget TradFi 板块进入公测阶段,同一账户中交易黄金、外汇等资产
- 分析:2026 年加密货币将走向主流,成为支撑整个体系的轨道
- 麻吉近 3 小时持续加仓 300 枚 ETH 多单,持仓金额升至 1182 万美元
- Moca Network 推出数字身份与声誉平台 MocaProof 测试版
- 数据:曾做多 ETH 亏损 330 万美元的巨鲸再次入场,开立规模 1,740 万美元的 ETH 多单
- Do Kwon 在美获刑 15 年后,仍可能在韩国面临第二次审判
- 观点:无论谁接任美联储主席,美财长才是实权拥有者
- 日本央行最快将于 2026 年 1 月开始逐步出售其持有的 ETF 资产
- 《金融时报》:稳定币将在五年内迎来“超级周期”重塑银行业
- BiyaPay 分析师:Circle 获 OCC 批准设立信托银行,长期利好难改短期股价承压
- 交易员 wyzq.eth 出售 553,000 枚 RAVE,盈利 10 万美元
- 分析:美联储降息后资金流出美国,欧亚资产吸引资本
- 数据:340.03 万枚 TON 从匿名地址转出,经中转后流入 TON
- 市场分析:鲍威尔鸽派言论以及美联储鸽派反应机制助力黄金升势
- Pieverse 推出代理银行模式:AI 代理成为账户持有者
- 数据: “10 月 11 日内幕巨鲸”近 24 小时加仓 ETH 多单约 1.53 万枚,其账户总持仓规模达 7.23 亿美元
- 香港 JPEX 案 8 名被告被控欺诈等罪名,案件押后至明年 3 月再审
- 新加坡星展银行从 Galaxy Digital 再次接收 2000 枚 ETH,价值约 627 万美元
- 消息人士:谷歌 Gemini 最新模型更多细节泄露,相关预测显示 3 天内必发布
- 数据:标普 500、纳指和道指期货均上涨,涨幅分别为 0.34%、0.28% 和 0.37%
- 去中心化智能网络 DGrid 宣布:全球节点公售与创世挖矿将于 2026 年元旦同步启动
- OKX 将下线部分永续合约
- MGBX 平台面向新用户推出限时激励活动,最高可领取 6,888 USDT 合约体验金
- 分析师:链上指标显示 BTC 持有者正处于亏损中,当前市场面临局部压力
- GoPlus:疑似系“项目方管理地址被黑客控制”导致 Ribbon Finance 遭攻击
- 数据:过去 24 小时全网爆仓 2.95 亿美元,多单爆仓 2.32 亿美元,空单爆仓 6,327.07 万美元
- 何一:希望将 Binance 变成花园,每个成员都能长成参天大树
- 瑞典 Klarna 宣布与 Stripe 旗下 Privy 合作,联合开发面向用户的加密资产钱包
- Binance:Alpha 2.0 已完成 AIA 合约互换,交易已于 16 时开放。
- 币安:今日 21:00 可领取 Alpha 空投,空投门槛为 230 个 Alpha 积分
- BSC 生态中文 meme 普涨,币安人生单日涨超 12%
- 马来西亚数字资产基金管理公司 Halogen Capital 完成 320 万美元融资,Kenanga Investment Bank 领投
- 半木夏:比特币均线粘合形成关键阻力,若突破将为关键看多信号
- 分析:比特币全平台杠杆率降至今年 5 月以来低点
- 某巨鲸以 8 倍杠杆开新 ETH 仓位,价值 1,700 万美元
- Bithumb 将上线 WET 韩元交易对
- 多哈银行发行 1.5 亿美元数字债券,采用 Euroclear DLT 平台实现即时结算
- BNB Chain Meme 代币 $COCO 突破 0.052 美金,当前市值约 5200 万美金
- 印度央行拒绝 G7 稳定币监管模式,坚守货币主权
- 巴西联邦警察开展“加密洗钱”行动,涉案资金超 27 亿雷亚尔
- Kevin Warsh 被特朗普提名为美联储主席的概率上升至 40%
- Bitunix 分析师:美国就业陷入僵局,宏观停滞风险仍存,加密市场关注关键清算区间
比推专栏
更多 >>观点
比推热门文章
- RootData 推出代币解锁悬赏活动:守护数据透明与投资者权益
- 马斯克称今年发布 Grok 新模型,目前年内发布概率仅为 23%
- 摩根大通将在以太坊上推出首个代币化货币市场基金,种子基金规模达 1 亿美元
- 交易员 Peter Brandt:比特币已跌破牛市周期的抛物线式上涨
- Pacifica 高频交易员 30 天创近 200 倍交易量,月积分累计过万
- Octra Labs 联创:不会取消 ICO,而是会将所有未售代币退出流通
- Artemis:Solana 在关键链上指标领先市场,交易笔数为 BNB 的 18 倍
- Bitget TradFi 板块进入公测阶段,同一账户中交易黄金、外汇等资产
- 分析:2026 年加密货币将走向主流,成为支撑整个体系的轨道
- 麻吉近 3 小时持续加仓 300 枚 ETH 多单,持仓金额升至 1182 万美元
比推 APP



