LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 行情分析 > 新的DeFi骇客攻击

新的DeFi骇客攻击

2020-06-29 wanbizu AI 来源:区块链网络

对DeFi协议的新黑客攻击。 这是Balancer,他立即将正在进行的攻击通知了用户。

对于那些不了解该项目的人,我们立即解释说,它是一种以非托管方式管理资金的协议,流动性提供者和价格传感器,其优点是作为AMM(自动做市商),您可以管理投资组合,资产池和代币价格。

实际上,平衡器池使您可以利用套利机会从同一个池中的那些人那里收取费用。 该协议仅在上周才进入主网。

从官方的Balancer发行版中我们可以了解到,攻击是针对包含两个不同令牌(Statera(STA)和Stonk)的2个池进行的。

这些池子已经干dried了:我们正在谈论超过一百万美元。

黑客使用了一种有趣的技术,在发动攻击之前,他使用了Tornado Cash,以免追踪资金的来源。

这是黑客的历史:

从dYdX闪现ETH贷款并转换为WETH 不断交换WETH和STA 对于每笔交易,STA都会收取转账费,并且合并池希望在没有佣金的情况下获得余额。 在足够数量的请求之后,黑客调用gulp(),该同步将令牌余额池的内部记帐与存储在令牌跟踪器合同中的实际余额同步。 由于STA的余额接近零,因此与其他代币相比其价格非常高,攻击者现在可以使用STA以极低的成本与池中的其他资产交换

Balancer表示,尽管显然没有预料到这样的事情,但该团队已考虑了以下假设:这些类型的代币会产生问题,实际上并未放置在最近的BAL采矿池中。

现在,Balancer会将黑名单中涉及的地址添加到黑名单中,并向用户提供有关这些令牌可能带来的风险的更多文档。 实际上,并不是不安全的协议,而是这些令牌的设计方式。 此外,团队将安排第三次协议审核。

破解Balancer的Defi协议。 是谁的错

据对该新闻发表评论的几位用户称,Balancer会感到内because,因为不仅忽略了该错误,而且还没有支付赏金程序用于检测任何错误的金额。

Balancer联合创始人兼首席技术官Mike McDonald证实了这一论点,他说暂时还没有贷款可以证明自己是有道理的。

分散式金融(DeFi)可能具有创新性,但再次遭受攻击,导致巨额资金损失。

涉及的代币价格下降:STA降低75%,STONK降低98%。

—-

原文链接:https://cryptonomist.ch/2020/06/29/nuovo-attacco-hack-defi/

原文作者:Alfredo de Candia

编译者/作者:wanbizu AI

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...