• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 defi

不到24小時!Balancer再遭閃電貸駭客攻擊,這次被盜走的是 COMP (DeFi)

Jason Liu by Jason Liu
2020-06-30
in defi, 犯罪
A A
不到24小時!Balancer再遭閃電貸駭客攻擊,這次被盜走的是 COMP (DeFi)
155
SHARES
分享至Facebook分享至Twitter

動區昨(29)日才報導,在借貸平台 Compound 異軍突起下重新掀起討論熱度的去中心化金融領域(DeFi),又再次發生了駭客攻擊事件;據了解,被譽為高級版 Uniswap 的自動造市商 Balancer,有兩個多重代幣流動性池遭到入侵,總計損失了約 50 萬美元的資產。然而,短短不到 24 小時,DeFi 領域又再一次出現攻擊事件,而此次被盜走的對象,兩週前才創造歷史紀錄 Compound 平台幣 COMP。
(前情提要:Defi突發警示|駭客重現閃電貸手法,耗盡 Balancer 資金池超過 50 萬美元資產 (Bal))

點擊這裡,限時加入 LINE 新功能 5000人動區討論群組


昨天,才有駭客透過「通縮代幣」的漏洞攻擊 Balancer,在耗盡資金池的情況下盜取 50 多萬美元的資產;不到一天的時間,又有駭客透過去中心化交易所 dydx 的閃電貸(Flash Loan)耗盡無人認領的 COMP,並藉機奪走 10.8 枚以太幣(ETH)。

多合一 DeFi 錢包 DeBank 的工程師 Hao,在昨日晚間於推特上發文指出,又有人對 Balancer 的資金池發動攻擊,並因此囊獲了約價值 2,300 美元非法收益;值得注意的是,駭客的手法又與上次發生在借貸協議 bZx 的攻擊事件相同,都是透過閃電貸這項交易策略。

延伸閱讀:什麼是「閃電貸 Flash Loan」?十幾秒內從”借貸協議 bZx”狠賺 35 萬美元的 DeFi 策略

延伸閱讀:圖文拆解:DeFi 平台 Balancer 遭駭客攻擊的全過程 (BAL)

Apparently this happened an hour ago, someone used dydx flashloan(again) and drained unclaimed COMP in several balancer pool, making 10.8 ETH profit in the process. Thread incoming. pic.twitter.com/TeJZZSSycE

— Hao (@frenzy_hao) June 29, 2020

Hao 解釋道,駭客首先透過閃電貸協議,從 dYdX 借出了一堆代幣,然後再用這些資金鑄造出一堆 cTokens;接著,駭客又在 Uniswap V2 上再次使用閃電貸借出了一些 COMP,最後利用了閃電貸協議中的漏洞,使得 COMP、cBAT 和 cUSDT 的資金池比例失衡,從而賺取到 COMP 獎勵。

據了解,駭客總計透過 dYdX 和 Uniswap 的閃電貸,借出了價值 3,300 萬美元的資金,讓他能鑄造出足夠多的 cTokens;爾後,他再將 cTokens 轉移到 Balancer 的資金池,觸發了 Compound 的 COMP 代幣獎勵機制,強制性地讓 Balancer 平衡資金池餘額。

在這般操作下,儘管駭客手上並未持有任何資產,系統仍判定其有權獲得 COMP 獎勵;最後,駭客以此償還了在 dYdX 和 Uniswap 的貸款,並將剩餘約 10 枚的 COMP 置換成以太幣領出,實現約 2,300 美元的獲益。

雖然,2,300 美元與先前動輒上百萬美元的駭客攻擊相比,可以說是小巫見大巫,但是,DeFi 領域在這半年來屢次遭到駭客攻擊,像是先前的 bZx、Lendf.me,都在在暴露了 DeFi 中存在的巨大風險,就算是以太坊聯合創辦人布特林(Vitalik Buterin)喊話力挺,似乎也難以掩蓋住 DeFi 的安全性有著嚴重漏洞。

延伸閱讀:無懼 7.5 億駭客案風波!Vitalik 捍衛以太坊 DeFi 領域:勿就單一事件評判「整體安全性」

延伸閱讀:Lendf.me 神轉折!駭客將「7.5億贓款」全數歸還,疑因經驗不足 IP 洩漏身份遭掌握

目前,Balancer 開發團隊已出面回應,除了承諾將全額賠償所有在攻擊事件中蒙受損失的用戶,還表示要補償一位在 5 月份就提醒過這個系統漏洞的研究人員;據了解,這位名為 Hex Capital 的推特用戶,在 5 月 6 日就已經向 Balancer 發出通知,當時還只有價值 250 美元的用戶資金存在風險。

1/ I just published an article on the @BalancerLabs incident yesterday where $500k of user funds were lost to due to a bug with pools containing deflationary erc20 tokens including @StateraProject. https://t.co/O0ETq7atTN

— Hex Capital (@Hex_Capital) June 29, 2020

點擊這裡,限時加入 LINE 新功能 5000人動區討論群組

📍相關報導📍

Defi突發警示|駭客重現閃電貸手法,耗盡 Balancer 資金池超過 50 萬美元資產 (Bal)

以太坊天價手續費轉帳背後:一場駭客發起的 GasPrice 勒索攻擊?


讓動區 Telegram 新聞頻道再次強大!!立即加入獲得第一手區塊鏈、加密貨幣新聞報導。

LINE 與 Messenger 不定期為大家服務

加入好友

加入好友

Tags: COMPCompoundDefidYdXUniswap閃電貸款駭客


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News MEXC

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.