Balancer 发布攻击事件初步报告:系批量兑换交易四舍五入逻辑错误被利用
2025-11-06 09:13
收藏
分享到

Foresight News 消息,Balancer 发布漏洞攻击事件初步报告表示,Balancer V2 的可组合稳定池于 11 月 4 日在多条链上(包括以太坊、Base、Avalanche、Polygon、Arbitrum 等)遭遇攻击。漏洞源于可组合稳定池中 EXACT_OUT 兑换的缩放函数四舍五入方向。当缩放因子包含非整数值(即代币汇率被纳入缩放因子时)该函数会向下取整。攻击者利用错误的四舍五入行为结合批量交换功能,操纵池余额并提取价值。此次事件仅影响 Balancer V2 的可组合稳定池,Balancer V3 与其他池型均未受影响。


Balancer 团队与安全合作伙伴及白帽团队迅速行动,通过 Hypernative 自动暂停、资产冻结、SEAL 框架下的白帽干预等措施,防止攻击蔓延并追回部分资产。其中 StakeWise 已追回约 73.5% 被盗 osETH,BitFinding 与 Base MEV bot 等团队亦协助追回部分资金。目前 Balancer 正在与 SEAL、zeroShadow 等伙伴合作共同进行跨链追踪与资金回收,最终核实的损失及恢复数据将在完整技术复盘报告中公布。

推荐阅读
Trust Wallet:已赔付首批符合条件的索赔用户,赔付申请将于 2 月 14 日截止
Foresight News 消息,Trust Wallet 在 X 平台发布浏览器扩展程序 v2.68 版本安全事件更新说明。Trust Wallet 表示已完成首批符合条件用户的赔付工作,其余索赔正分批审核处理。截至目前,已收到约 95% 受损资金的索赔申请,未提交申请的用户需在 2026 年 2 月 14 日前完成提交。Trust Wallet 提醒,受此次安全事件影响的钱包不应继续使用,用户需更新至最新版本并立即迁移资金。Trust Wallet 已在浏览器扩展程序和移动端上线「Migrate assets」功能以协助资产迁移。官方表示,若用户在收到通知后继续使用受损钱包而导致损失,Trust Wallet 将不予赔付。
快讯 2026-01-15 20:38
中文 Meme 币为何疯狂?一场从文化、心理到金融的全景解剖
这里的 Alpha,属于那些能预判情绪周期、并理解这场游戏本质是不平等信息博弈的人。
2026-01-15 20:36
Bybit 已向散户开放 BYUSDT 产品
Foresight News 消息,Bybit 已正式向散户开放 BYUSDT 产品。BYUSDT 是 Bybit 平台内 USDT 活期「轻松理财」余额的代币化形态,在持续赚取活期理财收益的同时,可按 100% 折算率用作 UTA 账户交易保证金参与交易,提升资金使用效率。
快讯 2026-01-15 20:32

日历

1 月 15 日
查看更多
数据请求中
在 App 打开