
DeFi 协议 Balancer 代币资金池被攻击的三个步骤
6 月 29 日去中心化交易平台Balancer Protocol至少有两个多代币资金池因漏洞损失了超过 50 万美元,该事件发生在自动化做市商(AMM)和通缩代币模式的环境下。黑客通过闪电贷借入资金,实施多次 STA 代币兑换交易,最终耗尽了 Balancer 资金池内的 STA 余额。
Balancer 资金池是一种类似 Uniswap 的多维度自动化做市商,包含多种资产,允许用户通过创建套利机会并基于特定公式形成价格来交换任何资产,因而各种代币可以保持一定比例的平衡。
黑客向以太坊主网发送了一个复杂的交易,对其中一个 Balancer 资金池实施攻击。几分钟之后第二笔交易发生,攻击对象是另一个 Balancer 资金池。我们分析了本次攻击发生的情况,报告如下。
攻击者利用智能合约在单个交易中自动执行多个动作,主要分为三个步骤:
第一步,攻击者从 dYdX 获得了 10.4 万 WETH 的闪电贷,这些资金可用于执行 24 次 WETH 与 STA 代币来回交换,使得 Balancer 资金池中的 STA 余额在多次交换之后被耗尽,最终剩下 1 weiSTA (0.000000000000000001 STA)。
之所以出现这种现象,可能是因为 Balancer 资金池合约一直在跟踪合约中的代币余额,同时 STA 代币采用的通货紧缩模式,每笔交易会向接收者收取 1% 的转账费,从而导致 transfer ()和 transferFrom ()两个内部函数行为不当,因此每当攻击者将 WETH 交换成 STA 代币时,Balancer 资金池收到的 STA 代币都会比预期少 1%。
下一步,攻击者开始反复将 weiSTA 代币兑换成 WETH。由于 STA 代币转账费的存在,在余额不足的情况下 Balancer 资金池其实无法收到 STA 代币,但同时他们却会释放了 WETH。如果攻击者反复执行这个操作的话,就会将 Balance 资金池中的 WBTC、SNX、还有 LINK 代币余额耗尽。
最后一步,攻击者向 dYdX 偿还了通过闪电贷借入的 10.4 万 WETH,然后通过存入一些 weiSTA 代币迅速增加自己在 Balancer 资金池中的份额。接下来通过 Uniswap V2 将所获得的 Balancer 资金池代币兑换出 13.6 万 STA 代币,接着又再次将这些代币兑换成 109 WETH,所有被盗的资金目前都已被转移到该地址:
0xbf675c80540111a310b06e1482f9127ef4e7469a。
本次攻击的幕后推手很可能是一个非常老练的智能合约工程师,对头部 DeFi 协议有着非常深刻地理解和认知。这次袭击显然是有组织的,且事先做了充分准备。此外,攻击者还使用了Tornado Cash来获得初始资金,可以隐藏兑换的以太币(Ether)的来源,因而这些资金被用于部署智能合约或实施攻击。
原文标题:《STA 通缩代币 Balancer 资金池攻击事件》
撰文:链上聚合交易平台 1inch
翻译:卢江飞
来源:链闻 ChainNews
比推快讯
更多 >>- 何一:上币合同中保证金会退回,站内所有活动将完整报告给项目方
- Nano Labs 批准最高 2,500 万美元的股份回购计划
- 美债收益率下滑,市场预期美联储将继续降息
- 标记为Penision Fund巨鲸在上涨时开空万枚 ETH,先前亏损 341 万
- $HTX Q3 销毁 13.12 万亿枚,总价值超 2703 万美元
- Amber Group 为 Yield Basis(YB)项目的做市商,已向多家 CEX 存入累计 825 万枚 YB
- 币安将更新 COAIUSDT U 本位永续合约杠杆和保证金
- Aptos Experience2025 大会将于今日 10:00 在纽约举行
- 交易员 Eugene 发起 10.11 资金损失投票:20% 用户损失 50% 本金
- CZ:抱怨上币空投或费用的项目方应自省,交易所可自由选择商业模式
- Hyperliquid 爆仓 1900 万美元巨鲸 Cyantarb卷土重来,重新存入 200 万枚 USDC
- 数据:监测到 4,000 万 USDT 转出 Binance
- Bitget 将支持 USDT–Plasma 网络服务,并已开通对应充值服务
- MegaETH 将在 ICO 平台 Sonar 上启动公募
- 某巨鲸再次向 HL 存入 1,000 万枚 USDC,将 BTC 空头仓位增至 1.4 亿美元
- 某巨鲸在 Hyperliquid 上以 5 倍杠杆做空 1240 枚 BTC,清算价格为 137700 美元
- 去中心化交易平台 ANT.FUN 宣布完成 B1 轮融资
- Meteora:空投查询网站将于周四开放
- Aave 上的 RLUSD 总供应量达 4.48 亿枚,创历史新高
- 某新地址从 CEX 提取 501 万枚 ASTER,价值约 765 万美元
- 被盗矿池 LuBian 一地址沉寂 3 年后苏醒,将全部 9,757 枚 BTC 转入新地址
- Polymarket 日活跃钱包数达 5.6 万个,过去 30 天内增长达 192%
- Coinbase 盘前上涨 1.7%,以 24.5 亿美元估值投资 CoinDCX
- 美股盘前加密货币概念股普涨,BMNR 涨 2.99%
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0047%
- Polymarket 上交易量超 5 万美元即可跻身排名前 1.74%的大户行列
- Hyperliquid:没有上币费也没有上币部门,上币可以无许可地完成
- 美股盘前明星科技股普涨,阿斯麦订单额超预期
- 巨鲸0x286空单博弈刚落幕,再度补票开空 BTC
- 英国上市公司 Hamak Strategy 获得 3,500 万英镑融资,将支持其投资黄金和比特币
- 机构:贸易僵局、降息预期升温推动避险需求,金价站上 4200 美元续创新高
- 分析:美国政府停摆将世界推入数据盲区,随着时间推移全球性风险激增
- Hamak Strategy 将募资 4655 万美元以购买更多比特币
- 凯投宏观:短期内美债收益率不太可能进一步大幅下跌
- “链上侦探”ZachXBT:Garden Finance 在 4 月至 7 月期间超过 75% 的总交易量来自被盗资金
- 某新钱包向 HyperLiquid 存入 900 万枚 USDC,并 3 倍杠杆做空 ETH
- 某地址从 Coinbase 提取 1000 万美元 USDC 并做多 ETH
- NEXA EXWORTH 项目代币 $NEXA 将于 10 月 15 日上线交易所
- Binance Alpha 新空投 WBAI 积分门槛公布:至少 220 分
- 币安将下架部分现货交易对
- ZORA 24 小时涨超 26%,市值升至 4.79 亿美元
- Tether Treasury 在以太坊新增铸造 10 亿枚 USDT
- 法国银行巨头 ODDO BHF 推出欧元稳定币 EUROD,正式进军加密领域
- 文档智能平台 Reducto 完成 7500 万美元 B 轮融资,a16z 领投
- 日韩股市双双收涨,韩国股指再创新高
- 凯投宏观:日本的政治不确定性不太可能对该国的债券和股市造成拖累
- 观点:近 4 成以太坊处于锁定状态,国家储备或将加入竞购阵营
- 中文去中心化合约交易所孙悟空已支持存币生息,年化高达 12%
- 台湾稳定币基础设施公司 OwlTing 即将在纳斯达克上市
- Farcaster:共有超 2000 名活跃用户获得 Monad 空投
比推专栏
更多 >>观点
比推热门文章
- 何一:上币合同中保证金会退回,站内所有活动将完整报告给项目方
- 美英联合查获150亿美元比特币,东南亚杀猪盘帝国如何崩塌?
- Nano Labs 批准最高 2,500 万美元的股份回购计划
- 美债收益率下滑,市场预期美联储将继续降息
- 标记为Penision Fund巨鲸在上涨时开空万枚 ETH,先前亏损 341 万
- $HTX Q3 销毁 13.12 万亿枚,总价值超 2703 万美元
- Amber Group 为 Yield Basis(YB)项目的做市商,已向多家 CEX 存入累计 825 万枚 YB
- 币安将更新 COAIUSDT U 本位永续合约杠杆和保证金
- Aptos Experience2025 大会将于今日 10:00 在纽约举行
- 交易员 Eugene 发起 10.11 资金损失投票:20% 用户损失 50% 本金