Balancer 初步报告披露 V2 Composable Pool 攻击路径及恢复进展

吴说区块链
BAL-2.69%
BPT-0.12%

吴说获悉,Balancer 在初步事件报告中指出,此次攻击源于 V2 Composable Stable Pools 在 EXACT_OUT 路径中 upscale 函数的向下取整逻辑。当 scaling factor 为非整数时,该函数产生可被利用的精度误差。攻击者结合 batchSwap 的延期结算机制(允许交易中暂借资产并在末端归还),以及 BPT 被视为常规代币、可绕过最小池份额限制的设计,使池内流动性降至极低水平,得以操纵池内余额并提取资金。漏洞仅影响暂停窗口已过的 CSPv5 池,CSPv6 已由 Hypernative 自动暂停未受影响,V2 其他池型与 V3 架构亦未受波及,未受影响池的兑换与流动性操作仍可正常进行。目前,CSPv6 池已进入恢复模式,支持按比例提取底层资产;CSPv5 池仍在调查中,建议用户暂勿交互。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
暂无评论