Balancer 发布攻击事件初步报告:系批量兑换交易四舍五入逻辑错误被利用
2025-11-06 09:13
收藏
分享到

Foresight News 消息,Balancer 发布漏洞攻击事件初步报告表示,Balancer V2 的可组合稳定池于 11 月 4 日在多条链上(包括以太坊、Base、Avalanche、Polygon、Arbitrum 等)遭遇攻击。漏洞源于可组合稳定池中 EXACT_OUT 兑换的缩放函数四舍五入方向。当缩放因子包含非整数值(即代币汇率被纳入缩放因子时)该函数会向下取整。攻击者利用错误的四舍五入行为结合批量交换功能,操纵池余额并提取价值。此次事件仅影响 Balancer V2 的可组合稳定池,Balancer V3 与其他池型均未受影响。


Balancer 团队与安全合作伙伴及白帽团队迅速行动,通过 Hypernative 自动暂停、资产冻结、SEAL 框架下的白帽干预等措施,防止攻击蔓延并追回部分资产。其中 StakeWise 已追回约 73.5% 被盗 osETH,BitFinding 与 Base MEV bot 等团队亦协助追回部分资金。目前 Balancer 正在与 SEAL、zeroShadow 等伙伴合作共同进行跨链追踪与资金回收,最终核实的损失及恢复数据将在完整技术复盘报告中公布。

推荐阅读
RAVE 24 小时跌逾 55%,现报 0.29 USDT
Foresight News 消息,据 GMGN 行情显示,RaveDAO(RAVE)24 小时跌逾 55%,现报 0.29 USDT。
快讯 2026-02-23 20:09
贝莱德向 Coinbase 存入 1134 枚 BTC 和 7553 枚 ETH,价值约 8946 万美元
Foresight News 消息,据 Onchain Lens 监测,贝莱德向 Coinbase 存入 1134 枚 BTC(约 7500 万美元)及 7553 枚 ETH(约 1446 万美元)。
快讯 2026-02-23 20:00
Backpack 创始人:质押代币超 1 年用户将有机会按比例将代币兑换为公司 20% 股权
Foresight News 消息,Backpack 创始人 Armani Ferrante 发推表示,质押 Backpack 代币至少 1 年的用户,将有机会按固定比例将所持代币兑换为公司股权,目前为公司的 20%。此外,团队还将推出更多实用功能,并会在未来几周、几个月乃至 1 年内陆续分享。未来官方将逐步推进代币的去中心化,并持续推出新的权益安排。其中一部分为中心化形式,另一部分则会随着产品演进而更加去中心化。
快讯 2026-02-23 19:45

日历

2 月 23 日
查看更多
数据请求中