比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 屎幣 > Info

BAL:當紅流動性挖礦DeFi項目Balancer如何被攻擊?官方這么說_Malgo Finance

Author:

Time:1900/1/1 0:00:00

編者按:本文來自鏈聞ChainNews,撰文:BalancerLabs,星球日報經授權發布。正在開展「流動性挖礦」而備受矚目的去中心化交易平臺Balancer前夜被攻擊,該平臺上的兩個流動性池STA和STONK遭閃電貸攻擊,損失50萬美金,目前這兩個代幣池的流動性已枯竭。STA和STONK代幣均為通縮代幣。損失發生之后,BalancerLabs發布了關于此次攻擊的說明,初步解釋了該攻擊的原因,以及后續處理方式。Balancer也可以被視為一個非托管投資組合管理服務,成立于2018年,最初是分析公司BlockScience旗下的一個項目。受Uniswap啟發,Balancer發現了調動零散流動性的獨特機會,并開發了一個由多個公共和私人流動性池組成的協議。Balancer本質上是Uniswap的自動做市商模型的通用實現,并且該概念引起了開放金融生態系統參與者的廣泛興趣。該項目最近剛剛完成由Accomplice和Placeholder牽頭的300萬美元種子輪投資,參投方包括CoinFund和Inflection。在項目上線之后,BalancerLabs推出了「流動性挖礦」的代幣機制,引入社區治理代幣BAL的提案,并于6月開始正式執行「流動性挖礦」代幣機制,試圖利用其代幣BAL的注入為Balancer協議的早期采用者提供經濟刺激以促進更多流動性提供者的加入并參與社區治理。BAL的總供應量為1億枚,其中2500萬枚分配給了創始人、核心開發人員、顧問和投資者,并且都設置了一定的解鎖期限,剩余的7500萬代幣計劃分配給為Balancer資金池提供流動性的用戶,每周分發總量為14.5萬的BAL代幣,每年總計達750萬BAL——這一過程被稱為「流動性挖礦」。以下為BalancerLabs發布的關于Balancer平臺上STA和STONK兩個流動性池被攻擊的初步說明:今天在Balancer上發生了一起嚴重的閃電貸攻擊事件,攻擊者從兩個流動池中提取了資金,這兩個流動池中包含帶有轉賬費的代幣,受到攻擊的兩個流動池中的代幣分別是STA和STONK。https://oko.palkeo.com/有關本次攻擊原理的分析描述如下:1、通過閃電貸從dYdX借出ETH,并將其兌換成WETH;2、不斷交易WETH和STA;3、在每筆交易者,STA都需要支付一筆轉賬費,同時資金池希望在不收取任何費用的情況下獲得余額;4、在經過足夠多的調用之后,攻擊者調用gulp()函數,該函數可以將記錄代幣余額的內部池賬本同步到代幣追蹤器合約中存儲的實際余額;5、由于STA余額接近于零,因此相比于其他代幣價格,其價格是非常高的,此時攻擊者就可以使用STA用非常低的成本兌換資金池中的其他資產。我們并不知道這種特定類型的攻擊是可能的,但是在BalancerProtocol的文檔、Discord、以及其他渠道中都發布過警告,告知用戶帶有轉賬費的ERC-20代幣可能會對協議造成意外影響。可以肯定的是,這也是為什么我們為什么沒有把STA放在最近匯總的BAL挖礦白名單中的原因。我們的系統是根據ERC-20代幣標準設計的,當代幣表現出意外行為是,可能會發生不良情況。同時,Balancer是一種免許可協議,這意味著攻擊者可以在合約級別上添加「惡意性」代幣或「破壞性」代幣。下一步工作:1、我們將開始把包含帶有轉賬費的代幣添加到UI黑名單中,就像我們之前對「無bool」轉移代幣所做的一樣。需要注意的是,我們的黑名單列表并不詳盡,任何新的代幣都有可能在任何時候被Balancer添加;2、我們將添加更多文檔,說明資金池是如何運作的,以及「破壞性」代幣或精心設計的「惡意性」代幣如何從資金池中耗盡資產,并說明相關風險。3、Balancer已經通過了兩次全面審核,而且已經第三次全面審核工作正在規劃之中,預計很快就將啟動第三次全面審核。同時,我們還會繼續審核和審查協議。

DeFi聚合項目SpaceFi發布2.0路線圖概覽:7月31日消息,zkSync上DeFi聚合項目SpaceFi發推稱,自主網上線后SpaceFi累計交易量已達2億美元,流動性達800萬美元。并發布了2.0路線圖概覽,主要包括以下內容:UI/UE重設計、掉期產品完善、代幣經濟模型升級。[2023/7/31 16:09:24]

Gauntlett建議Aave社區凍結Curve創始人錢包中的CRV抵押品:6月15日消息,DeFi風險管理器Gauntlett向Aave治理社區建議,凍結Curve Finance創始人Michael Egorov錢包地址貸款頭寸中的CRV代幣。

Gauntlet表示,它檢查了有關錢包的風險狀況,該錢包嚴重依賴CRV代幣作為抵押品。該賬戶據與Curve Finance創始人Michael Egorov有關,根據鏈上數據,該賬戶將2.88億個CRV代幣(約1.8億美元)作為抵押品,借入了約6300萬美元的USDT。需要注意的是,2.88億CRV代幣占其流通總量的30%以上,為了防止這些代幣在交易所的流動性下降而產生壞賬,建議凍結。

目前該賬戶健康系數為1.6,表明沒有立即出現壞賬風險,但Gauntlet暗示未來可能存在潛在風險。它強調,如果該賬戶繼續使用CRV作為抵押品,未來可能會帶來風險,特別是考慮到最近CRV流動性的減少。[2023/6/15 21:37:14]

Bakkt公司第三季度將報告最高14億美元的減值損失:金色財經報道,根據10月28日美國證券交易委員會(SEC)的文件,數字資產管理平臺Bakkt將在第三季度計提13億至14億美元的減值損失。

其主要股東洲際交易所(ICE)在文件中稱,它計劃將其在Bakkt的投資從6月底的15億美元降至9月底的約4億美元。ICE表示,由此產生的費用將不會影響調整后的收益。

Bakkt于2018年推出,在2021年10月與VPC Impact Acquisition Holdings合并,于2021年10月18日通過紐約證券交易所(New York Stock Exchange)上市。(Theblock)[2022/10/29 11:54:34]

今日恐慌與貪婪指數為11,恐慌程度進一步加深:金色財經報道,今日恐慌與貪婪指數為11(昨日為14),恐慌程度進一步加深,等級仍為極度恐慌。

注:恐慌指數閾值為0-100,包含指標:波動性(25%)+市場交易量(25%)+社交媒體熱度(15%)+市場調查(15%)+比特幣在整個市場中的比例(10%)+谷歌熱詞分析(10%)。[2022/6/13 4:21:29]

Tags:BALNCEANCCERbal幣潛力Fairly Advance FutureMalgo FinanceCERBERUS價格

屎幣
SHA:科普:哈希函數的過去、現在與未來_ASH

編者按:本文來自 以太坊愛好者 ,作者:RaulJordan,翻譯&校對:閔敏&阿劍,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
區塊鏈:如何計算波卡的Staking收益?_GARI Network

翻譯:PolkaWorld社區參考鏈接sessionkeys:https://wiki.polkadot.network/凍結:https://wiki.polkadot.

1900/1/1 0:00:00
區塊鏈:打造完整的數字世界,公鏈聯盟鏈缺一不可_元宇宙

自2019年10月24日之后,區塊鏈就成為了大眾耳熟能詳的熱詞。可詭異的是:無論是圈內人還是圈外人,似乎都沒弄清楚一點:政府到底要構建怎樣的區塊鏈生態?圈外人不清楚很正常,因為區塊鏈的確有一定入.

1900/1/1 0:00:00
DAI:Maker協議可以這樣改造 ?“絲綢之路”創始人在獄中開了個大腦洞_Maker

編者按:本文來自巴比特資訊,作者:RossUlbricht,翻譯:隔夜的粥,星球日報經授權發布.

1900/1/1 0:00:00
DEX:以太坊之外第二世界的DEX_EOS

DEXDEX全稱Decentralizedexchange,簡單來說就無許可非托管的交易所。主要特點就是大部分無KYC、無需注冊登錄,即用即走提供交易兌換服務的交易所.

1900/1/1 0:00:00
POS:PoS和DeFi可以從房貸支持型證券中學到什么?_DEFILANCER

編者按:本文來自以太坊愛好者,作者:Tarun&Alex,翻譯&校對:閔敏、曾汨&阿劍,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
ads