正在开展「流动性挖矿」而备受瞩目的去中心化交易平台Balancer前夜被攻击,该平台上的两个流动性池STA和STONK遭闪电贷攻击,损失50万美金,目前这两个代币池的流动性已枯竭。STA和STONK代币均为通缩代币。
损失发生之后,BalancerLabs发布了关于此次攻击的说明,初步解释了该攻击的原因,以及后续处理方式。
Balancer也可以被视为一个非托管投资组合管理服务,成立于2018年,最初是分析公司BlockScience旗下的一个项目。受Uniswap启发,Balancer发现了调动零散流动性的独特机会,并开发了一个由多个公共和私人流动性池组成的协议。Balancer本质上是Uniswap的自动做市商模型的通用实现,并且该概念引起了开放金融生态系统参与者的广泛兴趣。该项目最近刚刚完成由Accomplice和Placeholder牵头的300万美元种子轮投资,参投方包括CoinFund和Inflection。
Poriot公链正式被CoinMarketCap(CMC)收录:据官方消息,2022年3月24日,Poriot公链正式被CoinMarketCap(CMC)收录,此次收录对于Poriot公链有着重大的意义。CMC是加密货币综合数据网站,拥有6000万次独立访问量,在美国Alexa 最受欢迎网站中排名前50位。Poriot公链成功被 CMC录入,意味着Poriot获得了区块链市场的认可。[2022/3/25 14:17:20]
在项目上线之后,BalancerLabs推出了「流动性挖矿」的代币机制,引入社区治理代币BAL的提案,并于6月开始正式执行「流动性挖矿」代币机制,试图利用其代币BAL的注入为Balancer协议的早期采用者提供经济刺激以促进更多流动性提供者的加入并参与社区治理。BAL的总供应量为1亿枚,其中2500万枚分配给了创始人、核心开发人员、顾问和投资者,并且都设置了一定的解锁期限,剩余的7500万代币计划分配给为Balancer资金池提供流动性的用户,每周分发总量为14.5万的BAL代币,每年总计达750万BAL——这一过程被称为「流动性挖矿」。
IoTeX成功激活主网v1.2,完成升级全面兼容以太坊:官方消息,新一代高性能公链IoTeX宣布,主网在区块高度11,267,641完成硬分叉,成功激活主网v1.2版本。IoTeX网络已全面兼容支持以太坊工具Web3.js和各类Dapp。用户可以通过以太坊生态工具Metamask直接存储接收发送IoTeX主网通证IOTX和其他XRC20通证。
IoTeX作为硅谷开源项目成立于2017年,以链接现实世界和数字世界为愿景,是与以太坊全兼容的高性能公有区块链。[2021/5/25 22:41:41]
以下为BalancerLabs发布的关于Balancer平台上STA和STONK两个流动性池被攻击的初步说明:
ElaadNL推出全球首个IOTA电动充电站:据themerkle消息,ElaadNL于一篇博文中宣布推出了全球首个充电站,可通过IOTA的Tangle技术进行充电和支付。该博文指出IOTA的有效性,它消除了中介环节,与终端用户进行沟通和支付,并使整个过程自主进行。“无需后台办公室和通信协议来运行充电站:交易直接进行,而无需使用充值卡或注册。仪表读数每隔15分钟存储一次,确保管理工作的数据可靠性。”ElaadNL是荷兰电网运营商的一项联合计划,以可靠和可持续的方式研究电动汽车充电。[2018/4/22]
今天在Balancer上发生了一起严重的闪电贷攻击事件,攻击者从两个流动池中提取了资金,这两个流动池中包含带有转账费的代币,受到攻击的两个流动池中的代币分别是STA和STONK。
Sui将在未来几周推出SUI代币社区访问计划,允许社区成员购买SUI代币:12月8日消息,Sui基金会介绍正在设计的SUI代币社区访问计划,以详细说明SUI的分发方式。该计划旨在使Sui社区成员能够在早期阶段购买SUI代币,设计目标包括尽可能地扩大覆盖面以允许世界上的所有地区参与、实现稳健和公平的社区成员参与,Sui基金会将在接下来的几周内与社区合作,以确保该计划实现其目标。[2022/12/8 21:30:18]
https://oko.palkeo.com/0x013be97768b702fe8eccef1a40544d5ecb3c1961ad5f87fee4d16fdc08c78106/
有关本次攻击原理的分析描述如下:
1、通过闪电贷从dYdX借出ETH,并将其兑换成WETH;2、不断交易WETH和STA;3、在每笔交易者,STA都需要支付一笔转账费,同时资金池希望在不收取任何费用的情况下获得余额;4、在经过足够多的调用之后,攻击者调用_gulp_函数,该函数可以将记录代币余额的内部池账本同步到代币追踪器合约中存储的实际余额;5、由于STA余额接近于零,因此相比于其他代币价格,其价格是非常高的,此时攻击者就可以使用STA用非常低的成本兑换资金池中的其他资产。
我们并不知道这种特定类型的攻击是可能的,但是在BalancerProtocol的文档、Discord、以及其他渠道中都发布过警告,告知用户带有转账费的ERC-20代币可能会对协议造成意外影响。可以肯定的是,这也是为什么我们为什么没有把STA放在最近汇总的BAL挖矿白名单中的原因。我们的系统是根据ERC-20代币标准设计的,当代币表现出意外行为是,可能会发生不良情况。同时,Balancer是一种免许可协议,这意味着攻击者可以在合约级别上添加“恶意性”代币或“破坏性”代币。
下一步工作:
1、我们将开始把包含带有转账费的代币添加到UI黑名单中,就像我们之前对“无bool”转移代币所做的一样。需要注意的是,我们的黑名单列表并不详尽,任何新的代币都有可能在任何时候被Balancer添加;2、我们将添加更多文档,说明资金池是如何运作的,以及“破坏性”代币或精心设计的“恶意性”代币如何从资金池中耗尽资产,并说明相关风险。3、Balancer已经通过了两次全面审核,而且已经第三次全面审核工作正在规划之中,预计很快就将启动第三次全面审核。同时,我们还会继续审核和审查协议。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。