BlockSec Phalcon:本次 Balancer 黑客攻击手法高度复杂
2025-11-03 19:17
收藏
分享到

Foresight News 消息,据 BlockSec Phalcon 监测,数个基于 Balancer 的项目在几小时前遭遇攻击,导致损失超过 1.2 亿美元。这是一种高度复杂的攻击手法。初步分析显示,攻击的根本原因是通过不变式操控扭曲了 BPT 价格计算,使攻击者能够通过一次批量交换在特定的稳定池中获利。


以 Arbitrum 上的一次攻击交易为例,批量交换操作可以分为三个阶段:


1、攻击者将 BPT 交换为基础资产,以精确调整一种代币(cbETH)的余额至舍入边界的边缘(数量 = 9),为下一步的精度损失奠定条件。


2、然后攻击者使用特定的数量(=8)在另一种基础资产(wstETH)和 cbETH 之间进行交换。由于在缩放代币数量时向下舍入,计算得出的 Δx 略微减少(从 8.918 降至 8),导致 Δy 被低估,从而使不变式(Curve 的 StableSwap 模型中的 D)变小。由于 BPT 价格 = D / totalSupply,因此 BPT 价格被人为压低。


3、攻击者将基础资产反向交换回 BPT,恢复余额的同时从被压低的 BPT 价格中获利。

推荐阅读
Trust Wallet:已赔付首批符合条件的索赔用户,赔付申请将于 2 月 14 日截止
Foresight News 消息,Trust Wallet 在 X 平台发布浏览器扩展程序 v2.68 版本安全事件更新说明。Trust Wallet 表示已完成首批符合条件用户的赔付工作,其余索赔正分批审核处理。截至目前,已收到约 95% 受损资金的索赔申请,未提交申请的用户需在 2026 年 2 月 14 日前完成提交。Trust Wallet 提醒,受此次安全事件影响的钱包不应继续使用,用户需更新至最新版本并立即迁移资金。Trust Wallet 已在浏览器扩展程序和移动端上线「Migrate assets」功能以协助资产迁移。官方表示,若用户在收到通知后继续使用受损钱包而导致损失,Trust Wallet 将不予赔付。
快讯 2026-01-15 20:38
中文 Meme 币为何疯狂?一场从文化、心理到金融的全景解剖
这里的 Alpha,属于那些能预判情绪周期、并理解这场游戏本质是不平等信息博弈的人。
2026-01-15 20:36
Bybit 已向散户开放 BYUSDT 产品
Foresight News 消息,Bybit 已正式向散户开放 BYUSDT 产品。BYUSDT 是 Bybit 平台内 USDT 活期「轻松理财」余额的代币化形态,在持续赚取活期理财收益的同时,可按 100% 折算率用作 UTA 账户交易保证金参与交易,提升资金使用效率。
快讯 2026-01-15 20:32

日历

1 月 15 日
查看更多
数据请求中
在 App 打开