Balancer 发布攻击事件初步报告:系批量兑换交易四舍五入逻辑错误被利用
2025-11-06 09:13
收藏
分享到

Foresight News 消息,Balancer 发布漏洞攻击事件初步报告表示,Balancer V2 的可组合稳定池于 11 月 4 日在多条链上(包括以太坊、Base、Avalanche、Polygon、Arbitrum 等)遭遇攻击。漏洞源于可组合稳定池中 EXACT_OUT 兑换的缩放函数四舍五入方向。当缩放因子包含非整数值(即代币汇率被纳入缩放因子时)该函数会向下取整。攻击者利用错误的四舍五入行为结合批量交换功能,操纵池余额并提取价值。此次事件仅影响 Balancer V2 的可组合稳定池,Balancer V3 与其他池型均未受影响。


Balancer 团队与安全合作伙伴及白帽团队迅速行动,通过 Hypernative 自动暂停、资产冻结、SEAL 框架下的白帽干预等措施,防止攻击蔓延并追回部分资产。其中 StakeWise 已追回约 73.5% 被盗 osETH,BitFinding 与 Base MEV bot 等团队亦协助追回部分资金。目前 Balancer 正在与 SEAL、zeroShadow 等伙伴合作共同进行跨链追踪与资金回收,最终核实的损失及恢复数据将在完整技术复盘报告中公布。

推荐阅读
美元重振雄风——但仅因别无选择?
高盛建议增持美元、日元和黄金构建防御组合,其中黄金的防御价值最为确定,美元和日元的走强更多依赖短期地缘避险需求。
2026-03-03 18:54
Wintermute:如果冲突持续时间超出最初预估,将广泛打压风险资产
Foresight News 消息,Wintermute 发文表示,在一个增长风险溢价上升且美联储无法采取行动的世界里,加密货币作为最高贝塔系数的增长型资产,持续承受着压力。ETF 资金外流持续(现已短暂中断)就证实了这一点。这就是短期现实。在更近期的记忆中,增长恐慌曾引发资产轮动,但随着风险偏好回升,这些轮动最终都出现了反转。现在的不同之处在于逆风具有结构性:人工智能带来的颠覆性影响、去全球化,以及现在可能出现持续的能源供应中断。这些因素相互强化。如果油价保持高位,美联储继续按兵不动,那么资金向硬资产、大宗商品和价值型资产的轮动还将继续。在这种情况下,加密货币不太可能获得买盘支撑。 [查看更多]
快讯 2026-03-03 18:31
5 个德扑理念让你成为更出色交易员
德扑能教会你区分专业交易员和普通人的关键技能:正确下注、管理风险、用概率思维以及在波动来袭时控制情绪。
2026-03-03 18:17

日历

3 月 3 日
查看更多
数据请求中