Balancer發布v2漏洞事件初步報告:批量兌換交易四捨五入邏輯錯誤被利用
2025-11-05 16:28
Odaily星球日報訊Balancer 在X 平台發布v2 漏洞攻擊事件初步報告,其中揭露:Balancer V2 的可組合穩定池於11 月4 日在多條鏈上(包括Ethereum、Base、Avalanche、Polygon、Arbitrum 等)遭遇攻擊。漏洞源自於批次兌換(batchSwap)中針對EXACT_OUT 交易的四捨五入邏輯錯誤,當縮放因子為非整數值時,此函數會向下捨入,攻擊者利用該機制操控池內餘額並提取資產。
此事件僅影響Balancer V2 的可組合穩定池,Balancer V3 與其他池型均未受影響,Balancer 團隊與安全合作夥伴及白帽團隊迅速行動,透過Hypernative 自動暫停、資產凍結、SEAL 框架下的白帽幹預等措施,成功遏制攻擊蔓延並追回部分資產。 Balancer 補充稱,目前正在與SEAL、zeroShadow 等安全夥伴共同進行跨鏈追蹤與資金回收,最終核實的損失及恢復數據將在完整技術複盤報告中公佈。官方提醒用戶:僅透過Balancer 官方管道獲取確認訊息,V3 及非穩定池操作依然安全。
2025-11-05 17:37
GIGGLE持續上漲突破210 USDT,24H漲超150%
2025-11-05 17:33
「扛單巨鯨」平倉ETH空單,帳戶僅剩57萬美元
2025-11-05 17:05
「扛單巨鯨」以太坊空單再次減倉2,000枚ETH,現部位價值約2,090萬美元
2025-11-05 16:51
「扛單巨鯨」以太坊空單減倉3,000枚ETH,現部位價值約2,740萬美元
2025-11-05 16:51
BTC突破104000 USDT,24H漲幅1.68%
2025-11-05 16:41
GiggleFund:12月1日起幣安上每筆GIGGLE交易會減少代幣供應
2025-11-05 17:37
GIGGLE持續上漲突破210 USDT,24H漲超150%
2025-11-05 17:33
「扛單巨鯨」平倉ETH空單,帳戶僅剩57萬美元
2025-11-05 17:05
「扛單巨鯨」以太坊空單再次減倉2,000枚ETH,現部位價值約2,090萬美元
2025-11-05 16:51
「扛單巨鯨」以太坊空單減倉3,000枚ETH,現部位價值約2,740萬美元
2025-11-05 16:51
BTC突破104000 USDT,24H漲幅1.68%
2025-11-05 16:39
GIGGLE市值突破1.8億美元,24H漲幅125.4%
下載Odaily星球日報app
讓一部分人先讀懂 Web3.0
