Balancer 发布攻击事件初步报告:系批量兑换交易四舍五入逻辑错误被利用
2025-11-06 09:13
收藏
分享到

Foresight News 消息,Balancer 发布漏洞攻击事件初步报告表示,Balancer V2 的可组合稳定池于 11 月 4 日在多条链上(包括以太坊、Base、Avalanche、Polygon、Arbitrum 等)遭遇攻击。漏洞源于可组合稳定池中 EXACT_OUT 兑换的缩放函数四舍五入方向。当缩放因子包含非整数值(即代币汇率被纳入缩放因子时)该函数会向下取整。攻击者利用错误的四舍五入行为结合批量交换功能,操纵池余额并提取价值。此次事件仅影响 Balancer V2 的可组合稳定池,Balancer V3 与其他池型均未受影响。


Balancer 团队与安全合作伙伴及白帽团队迅速行动,通过 Hypernative 自动暂停、资产冻结、SEAL 框架下的白帽干预等措施,防止攻击蔓延并追回部分资产。其中 StakeWise 已追回约 73.5% 被盗 osETH,BitFinding 与 Base MEV bot 等团队亦协助追回部分资金。目前 Balancer 正在与 SEAL、zeroShadow 等伙伴合作共同进行跨链追踪与资金回收,最终核实的损失及恢复数据将在完整技术复盘报告中公布。

推荐阅读
Upexi 与 Hivemind Capital 达成 3600 万美元协议,将继续增持 SOL 代币
Foresight News 消息,据 Cryptobriefing 报道,SOL 财库公司 Upexi 与 Hivemind Capital Partners 签署了一项证券购买协议,发行价值 3600 万美元的可转换票据,由锁定的 SOL 代币作为支持。该交易预计将使 Upexi 的 SOL 持有量增加 12%,达到超过 240 万枚 SOL,使其成为仅次于持有 690 万枚 SOL 的 Forward Industries 的第二大企业 SOL 持有者。
快讯 2026-01-13 23:50
Manus 与美上市公司 Similarweb 合作提供数字营销专业知识
Foresight News 消息,Manus 发文表示与美上市公司 Similarweb 合作,本次整合将 Similarweb 全面的网站流量和市场分析数据直接嵌入 Manus, Pro 版用户现可访问 12 个月的网站流量历史记录、分析营销渠道和流量来源、获取区域流量细分数据。Similarweb 是数字情报与网站流量分析平台,2021 年于纽约证券交易所上市,股票代码是 SMWB。
快讯 2026-01-13 23:40
比特币升破 93000 USDT
Foresight News 消息,据 Bitget 行情显示,比特币升破 93000 USDT,现报 93000.51 USDT,日内涨幅为 1.87%。
快讯 2026-01-13 23:36

日历

1 月 14 日
查看更多
数据请求中
在 App 打开