
DeFi 协议 Balancer 代币资金池被攻击的三个步骤
6 月 29 日去中心化交易平台Balancer Protocol至少有两个多代币资金池因漏洞损失了超过 50 万美元,该事件发生在自动化做市商(AMM)和通缩代币模式的环境下。黑客通过闪电贷借入资金,实施多次 STA 代币兑换交易,最终耗尽了 Balancer 资金池内的 STA 余额。
Balancer 资金池是一种类似 Uniswap 的多维度自动化做市商,包含多种资产,允许用户通过创建套利机会并基于特定公式形成价格来交换任何资产,因而各种代币可以保持一定比例的平衡。
黑客向以太坊主网发送了一个复杂的交易,对其中一个 Balancer 资金池实施攻击。几分钟之后第二笔交易发生,攻击对象是另一个 Balancer 资金池。我们分析了本次攻击发生的情况,报告如下。
攻击者利用智能合约在单个交易中自动执行多个动作,主要分为三个步骤:
第一步,攻击者从 dYdX 获得了 10.4 万 WETH 的闪电贷,这些资金可用于执行 24 次 WETH 与 STA 代币来回交换,使得 Balancer 资金池中的 STA 余额在多次交换之后被耗尽,最终剩下 1 weiSTA (0.000000000000000001 STA)。
之所以出现这种现象,可能是因为 Balancer 资金池合约一直在跟踪合约中的代币余额,同时 STA 代币采用的通货紧缩模式,每笔交易会向接收者收取 1% 的转账费,从而导致 transfer ()和 transferFrom ()两个内部函数行为不当,因此每当攻击者将 WETH 交换成 STA 代币时,Balancer 资金池收到的 STA 代币都会比预期少 1%。
下一步,攻击者开始反复将 weiSTA 代币兑换成 WETH。由于 STA 代币转账费的存在,在余额不足的情况下 Balancer 资金池其实无法收到 STA 代币,但同时他们却会释放了 WETH。如果攻击者反复执行这个操作的话,就会将 Balance 资金池中的 WBTC、SNX、还有 LINK 代币余额耗尽。
最后一步,攻击者向 dYdX 偿还了通过闪电贷借入的 10.4 万 WETH,然后通过存入一些 weiSTA 代币迅速增加自己在 Balancer 资金池中的份额。接下来通过 Uniswap V2 将所获得的 Balancer 资金池代币兑换出 13.6 万 STA 代币,接着又再次将这些代币兑换成 109 WETH,所有被盗的资金目前都已被转移到该地址:
0xbf675c80540111a310b06e1482f9127ef4e7469a。
本次攻击的幕后推手很可能是一个非常老练的智能合约工程师,对头部 DeFi 协议有着非常深刻地理解和认知。这次袭击显然是有组织的,且事先做了充分准备。此外,攻击者还使用了Tornado Cash来获得初始资金,可以隐藏兑换的以太币(Ether)的来源,因而这些资金被用于部署智能合约或实施攻击。
原文标题:《STA 通缩代币 Balancer 资金池攻击事件》
撰文:链上聚合交易平台 1inch
翻译:卢江飞
来源:链闻 ChainNews
比推快讯
更多 >>- 法国上市公司 Capital B 增持 48 枚 BTC,总持仓量达 2249 枚
- Capital B 斥资 470 万欧元增持 48 枚比特币,总持仓升至 2249 枚
- Deribit 官方宣布已上线 BTC 和 ETH 的 U 本位期权
- 美 SEC 主席废除激进的执法议程,承诺对公司采取执法行动前会发出违规通知
- 观点:数字人民币与稳定币互补大于对立,但在用户心智与支付入口上存在竞争
- 币安:警惕虚假上币代理与诈骗
- pump.fun 毕业直播板块市值超 100 万美元代币数已达 39 个
- Unit 24 小时 BTC 现货交易量达 7.04 亿美元,已超过 Bybit、Coinbase 和 OKX
- CryptoQuant CEO:近 1 年半比特币链上资金流入量超过去 15 年总和
- Nemo 将向受黑客攻击影响用户分发债务代币 NEOM
- 24 小时现货资金流入/流出榜:SOL 净流入 3040 万美元、PUMP 净流入 1060 万美元
- 币安完成 Solana 网络 USD1 集成并开放充提
- 美国转账平台 Zelle 母公司正在考虑推出稳定币
- 某巨鲸 4 日内累计从 FalconX 获得 22556 枚 ETH,持仓价值超 1 亿美元
- Pump.fun 联创回应质疑:流媒体功能正在快速成长,并对未来发展保持信心
- 亚太基准股指逼近历史高位,三大因素推动上涨
- 英格兰银行计划限制稳定币持有量,遭加密货币机构强烈反对
- 数据:加密恐惧与贪婪指数降至 53,市场转变为中性状态
- 币安将上市 Avantis (AVNT)并为其添加种子标签
- Matrixport:Market Index Fund 已获得英国金融行为监管局(FCA)Marketing 注册
- 以太坊现货 ETF 上周净流入 6.38 亿美元,富达 FETH 净流入 3.81 亿美元居首
- Arthur Hayes:特朗普或将在 2026 年上半年掌控美联储并加大印钞力度
- RootData:ID 将于一周后解锁价值约 1201 万美元的代币
- Project Hunt:Layer 2 ZK-Rollup 协议 Loopring 为过去 7 天被 Top 人物取关最多的项目
- Bithumb 将上线 AVNT 韩元交易对
- Binance 将停止支持部分网络的 MANTRA(OM)充值、提现业务
- MicroStrategy:比特币策略跑赢科技七巨头,上市公司比特币持仓破百万枚
- Dora Vota 完成第三轮主网质押,质押率增至最大供应量 5.5%
- Pump.fun 联创:九次创业失败后才成功,Coinbase 并非真正成功公司
- 巴克莱:美联储降息已成定局,但后续政策走向仍存悬念
- 法拉第未来已完成约 1000 万美元加密资产配置,分拆 Web3 公司 CXC10 获董事会批准
- “麻吉大哥”PUMP 合约交易累计亏损 433 万美元,昨日追高浮亏 80 万美元
- 穆迪:未来 12 个月美国衰退概率达 48%,经济站在临界点上
- 云锋金融涨超 18%,获批提供虚拟资产交易服务
- Cooker:别让“错过早期价格”的心理阻碍你建仓
- OKX CEO:未来数周将为 X Layer 引入顶级 DApp 基础设施
- Coinbase:DATs 进入竞争拐点,轻松获利期即将结束
- scimitar capital 联创:已做空 SOL/ETH、SOL/BTC,预计 Forward Industries 的买入将放缓
- 新建地址 30 分钟内从币安提取 3001 枚 ETH,价值 1386 万美元
- 或归属于同一实体的两个地址过去 10 小时累计提出 6923 万枚 WLFI
- Galaxy Digital 再次增持 30.9 万枚 SOL,约 7575 万美元
- 以太坊生态 meme 币 PunkStrategy(PNKSTR)单日涨超 370%后回落,市值现报 2280 万美元
- Portals 上线空投检查门户
- 狮腾控股与某 Web3 企业订立投资意向书,以推进公司 AI 及 DeFi 业务发展
- Yala:已定位被盗资产并与执法部门合作追回
- 特朗普再批美联储主席无能
- 香港数码港:已推出稳定币及数字资产试点项目
- 以太坊上的稳定币供应量创下 1,680 亿美元的历史新高
- 某鲸鱼割肉抛售两天前买入的 5171 枚 ETH,亏损 20.6 万美元
- 鲸鱼再花 322 万 USDC 买入 4.26 亿枚 PUMP,此前已向币安转入 12.3 亿枚
比推专栏
更多 >>观点
比推热门文章
- 法国上市公司 Capital B 增持 48 枚 BTC,总持仓量达 2249 枚
- Capital B 斥资 470 万欧元增持 48 枚比特币,总持仓升至 2249 枚
- Deribit 官方宣布已上线 BTC 和 ETH 的 U 本位期权
- 美 SEC 主席废除激进的执法议程,承诺对公司采取执法行动前会发出违规通知
- 观点:数字人民币与稳定币互补大于对立,但在用户心智与支付入口上存在竞争
- 币安:警惕虚假上币代理与诈骗
- pump.fun 毕业直播板块市值超 100 万美元代币数已达 39 个
- Unit 24 小时 BTC 现货交易量达 7.04 亿美元,已超过 Bybit、Coinbase 和 OKX
- CryptoQuant CEO:近 1 年半比特币链上资金流入量超过去 15 年总和
- Nemo 将向受黑客攻击影响用户分发债务代币 NEOM