Xlera8

Το Balancer Pool Exploited, Πάνω από 500,000 $ κεφαλαίων που χάθηκαν



Το Balancer Pool Exploited, Πάνω από 500,000 $ κεφαλαίων που χάθηκαν | Κρυπτογραφική ενημέρωση
















500,000 $ κλάπηκαν από το Balancer εκμεταλλευόμενοι μια ευπάθεια.


Βασικές τακτικές

  • Ένας χάκερ χρησιμοποίησε ένα στιγμιαίο δάνειο 23.4 εκατομμυρίων δολαρίων για να αποστραγγίσει μια πισίνα Balancer κοντά στα 535,000 δολάρια.
  • Ένα διακριτικό στη δεξαμενή ήταν αποπληθωριστικό και έκαιγε το 1% του συνολικού ποσού σε κάθε συναλλαγή, αλλά το Balancer δεν έλαβε υπόψη αυτά τα εγκαύματα, δίνοντας στον χάκερ ένα διάνυσμα για εκμετάλλευση.
  • Η Balancer λαμβάνει τα απαραίτητα μέτρα για τον μετριασμό μελλοντικών περιστατικών, όπως έναν τρίτο έλεγχο και τη μαύρη λίστα αποπληθωριστικών κουπονιών.

Η κατηγορία ειδήσεων DeFi σας παρουσιάστηκε από την Ampleforth, τον αγαπημένο μας συνεργάτη DeFi

Μοιραστείτε αυτό το άρθρο

Ένας χάκερ βρήκε ένα κενό σε ένα Balancer ομαδοποιήστε μέσω ενός αποπληθωριστικού κουπονιού, με αποτέλεσμα η πισίνα να αποστραγγιστεί κατά $535,000. Ο συνιδρυτής του Balancer ανέλαβε την ευθύνη για την αγνόηση μιας προηγούμενης αναφοράς σφάλματος σχετικά με αυτόν τον ίδιο φορέα επίθεσης.

Breaking Down the Balancer Exploit

Περίπου στις 6:00 μ.μ. UTC, πραγματοποιήθηκε μια μετα-συναλλαγή για την αποστράγγιση μιας δεξαμενής ρευστότητας του Balancer εκτελέστηκε στο blockchain Ethereum. Η συναλλαγή ήταν απίστευτα περίπλοκη, καταγράφοντας μια χρέωση 54 $ και 315 μεταφορές συμβολαίων μέσα σε αυτήν.

Η τρέχουσα κατάσταση της αποστραγγισμένης δεξαμενής ρευστότητας του Balancer
Εξαντλημένη δεξαμενή ρευστότητας του Balancer

Η Πισίνα ισορροπίας που υπέκυψε σε αυτό το κατόρθωμα είχε μια ομάδα ισοβαρών μεταξύ SNX, LINK, WBTC, WETH και STA.

Για τους μη μυημένους, STA, ή Στατέρα, είναι ένα αποπληθωριστικό διακριτικό σχεδιασμένο να «προσελκύει ρευστότητα». Κάθε φορά που μεταφέρεται STA, το 1% του συνολικού ποσού της συναλλαγής καταστρέφεται.

Ο χάκερ ξεκίνησε δανειζόμενος 104,331 WETH (23.3 εκατομμύρια δολάρια) χρησιμοποιώντας ένα dYdX flash δάνειο.

Στη συνέχεια προχώρησαν στην ανταλλαγή WETH για STA και αντίστροφα μπρος-πίσω 24 φορές. Αυτός ο εκμεταλλευτής κατάλαβε ότι ο Balancer κατέγραψε μόνο τη μεταφορά συμβολαίων – δεν έλαβε υπόψη το καμένο STA.

Η SIMETRI κερδίζει στο Crypto

Ως αποτέλεσμα, η πλευρά STA της πισίνας γινόταν όλο και μικρότερη.

Η τιμή του STA μετά το χακάρισμα
Η τιμή του STA μειώθηκε κατά 76% τις τελευταίες 24 ώρες, μέσω CoinGecko.

Αφού μειώσει επαρκώς την ποσότητα STA στην πισίνα, ο χάκερ θα μπορούσε να βγάλει εκτός ισορροπίας τη δυναμική ολόκληρης της πισίνας. Προχώρησαν στην ανταλλαγή 0.000000000000000001 STA (18 ψηφία μετά το δεκαδικό) με WETH αμέτρητες φορές για να αδειάσουν το τμήμα WETH της πισίνας, μιμούμενοι την ίδια ενέργεια με τα WBTC, SNX και LINK.

Αφού εξόφλησαν το δάνειο flash, ο χάκερ δεν είχε τελειώσει.

Κατείχαν ένα σημαντικό ποσό από μάρκες συγκέντρωσης Balancer, παρόμοιο με τις μετοχές Uniswap και Curve LP. Χρησιμοποιώντας το Uniswap, αυτά τα διακριτικά πισίνας ήταν ανταλλάσσονται για περισσότερο STA και ανταλλάχθηκε με 109 WETH.

Συνέπειες και Επιμονή Χάκερ

Η διεύθυνση του χάκερ, από την οποία εκτέλεσαν την κύρια συναλλαγή, έχει επί του παρόντος 320,000 $ SNX, LINK και WBTC μαζί.

Οι χάκερ DeFi γίνονται πιο εξελιγμένοι, χρησιμοποιώντας το μίκτη Tornado Cash για να χρηματοδοτήσουν τη διεύθυνση.

Cred - σύνθετο χωρίς πολυπλοκότητα

Σε ένα προετοιμασμένο δήλωση, Ο Balancer ισχυρίζεται ότι δεν γνώριζαν ότι αυτό το είδος επίθεσης ήταν δυνατό, αλλά προειδοποιήθηκαν για τις συνέπειες που θα μπορούσαν να έχουν τα μη τυποποιημένα μάρκες ERC-20 στην πισίνα.

Αυτό έρχεται σε αντίθεση με τους ισχυρισμούς του χρήστη Twitter "Hex Capital" ο οποίος αξιώσεις να έχει υποβάλει αυτό ακριβώς το σενάριο στο πρόγραμμα επιβράβευσης σφαλμάτων του Balancer τον Μάιο του 2020.

Mike McDonald, συνιδρυτής και CTO της Balancer, απάντησε στο σχόλιο, λέγοντας, «η αναφορά που υποβλήθηκε αφορούσε τη διαπραγμάτευση ενός pool και τη σταδιακή μείωση του υπολοίπου των pools έναντι του εσωτερικού υπολοίπου που γνωρίζαμε και γιατί υπήρχαν προειδοποιήσεις. Σήμερα λειτούργησε λόγω του flash δανεισμού. Αυτό είναι δικό μου λάθος και ζητώ συγγνώμη που δεν αφιέρωσα περισσότερο χρόνο για να εξετάσω άλλες συνέπειες αυτού που θα μπορούσε να συμβεί».

Η Balancer δεν συμπεριέλαβε το STA στην πιο πρόσφατη λίστα επιτρεπόμενων για μάρκες που είναι επιλέξιμα για εξόρυξη ρευστότητας BAL.

Επιπλέον, το Balancer θα αποκλείσει όλα τα αποπληθωριστικά διακριτικά από τη λίστα επιτρεπόμενων και θα προσθέσει περισσότερη τεκμηρίωση σχετικά με τον τρόπο εκμετάλλευσης των δεξαμενών ρευστότητας.

Η κατηγορία ειδήσεων DeFi σας παρουσιάστηκε από την Ampleforth, τον αγαπημένο μας συνεργάτη DeFi

Μοιραστείτε αυτό το άρθρο

Φόρτωση ...

Πηγή: https://cryptobriefing.com/balancer-pool-exploited-over-500000-funds-lost/

Συνομιλία με μας

Γεια σου! Πώς μπορώ να σε βοηθήσω?