BlockSec Phalcon:本次 Balancer 黑客攻击手法高度复杂
2025-11-03 19:17
收藏
分享到

Foresight News 消息,据 BlockSec Phalcon 监测,数个基于 Balancer 的项目在几小时前遭遇攻击,导致损失超过 1.2 亿美元。这是一种高度复杂的攻击手法。初步分析显示,攻击的根本原因是通过不变式操控扭曲了 BPT 价格计算,使攻击者能够通过一次批量交换在特定的稳定池中获利。


以 Arbitrum 上的一次攻击交易为例,批量交换操作可以分为三个阶段:


1、攻击者将 BPT 交换为基础资产,以精确调整一种代币(cbETH)的余额至舍入边界的边缘(数量 = 9),为下一步的精度损失奠定条件。


2、然后攻击者使用特定的数量(=8)在另一种基础资产(wstETH)和 cbETH 之间进行交换。由于在缩放代币数量时向下舍入,计算得出的 Δx 略微减少(从 8.918 降至 8),导致 Δy 被低估,从而使不变式(Curve 的 StableSwap 模型中的 D)变小。由于 BPT 价格 = D / totalSupply,因此 BPT 价格被人为压低。


3、攻击者将基础资产反向交换回 BPT,恢复余额的同时从被压低的 BPT 价格中获利。

推荐阅读
美元重振雄风——但仅因别无选择?
高盛建议增持美元、日元和黄金构建防御组合,其中黄金的防御价值最为确定,美元和日元的走强更多依赖短期地缘避险需求。
2026-03-03 18:54
Wintermute:如果冲突持续时间超出最初预估,将广泛打压风险资产
Foresight News 消息,Wintermute 发文表示,在一个增长风险溢价上升且美联储无法采取行动的世界里,加密货币作为最高贝塔系数的增长型资产,持续承受着压力。ETF 资金外流持续(现已短暂中断)就证实了这一点。这就是短期现实。在更近期的记忆中,增长恐慌曾引发资产轮动,但随着风险偏好回升,这些轮动最终都出现了反转。现在的不同之处在于逆风具有结构性:人工智能带来的颠覆性影响、去全球化,以及现在可能出现持续的能源供应中断。这些因素相互强化。如果油价保持高位,美联储继续按兵不动,那么资金向硬资产、大宗商品和价值型资产的轮动还将继续。在这种情况下,加密货币不太可能获得买盘支撑。 [查看更多]
快讯 2026-03-03 18:31
5 个德扑理念让你成为更出色交易员
德扑能教会你区分专业交易员和普通人的关键技能:正确下注、管理风险、用概率思维以及在波动来袭时控制情绪。
2026-03-03 18:17

日历

3 月 3 日
查看更多
数据请求中