BlockSec Phalcon:本次 Balancer 黑客攻击手法高度复杂
2025-11-03 19:17
收藏
分享到

Foresight News 消息,据 BlockSec Phalcon 监测,数个基于 Balancer 的项目在几小时前遭遇攻击,导致损失超过 1.2 亿美元。这是一种高度复杂的攻击手法。初步分析显示,攻击的根本原因是通过不变式操控扭曲了 BPT 价格计算,使攻击者能够通过一次批量交换在特定的稳定池中获利。


以 Arbitrum 上的一次攻击交易为例,批量交换操作可以分为三个阶段:


1、攻击者将 BPT 交换为基础资产,以精确调整一种代币(cbETH)的余额至舍入边界的边缘(数量 = 9),为下一步的精度损失奠定条件。


2、然后攻击者使用特定的数量(=8)在另一种基础资产(wstETH)和 cbETH 之间进行交换。由于在缩放代币数量时向下舍入,计算得出的 Δx 略微减少(从 8.918 降至 8),导致 Δy 被低估,从而使不变式(Curve 的 StableSwap 模型中的 D)变小。由于 BPT 价格 = D / totalSupply,因此 BPT 价格被人为压低。


3、攻击者将基础资产反向交换回 BPT,恢复余额的同时从被压低的 BPT 价格中获利。

推荐阅读
Hyperliquid 游说组织回应 CME 和 ICE 监管施压:链上透明度更有助于打击市场操纵
Foresight News 消息,针对彭博社报道的 CME 和 ICE 就 Hyperliquid 向 CFTC 施压一事,由知名加密律师 Jake Chervinsky 领导、Hyper 基金会资助的游说组织 Hyperliquid Policy Center 发推回应,上述担忧缺乏依据。该组织表示,Hyperliquid 实时发布完整链上交易记录,透明度远超传统交易所,对内幕交易和价格操纵具有强力威慑作用,并有利于监管机构和执法部门开展监控与调查。此外,Hyperliquid 提供 24 小时不间断交易,有效消除传统市场开闭市之间的价格断层。该组织表示,承认美国现行法律尚未针对链上衍生品市场作出专门规定,并将继续与华盛顿政策制定者合作推动相关监管框架落地。 [查看更多]
快讯 2026-05-15 23:41
Euler 将直接运营 HyperEVM 借贷市场,HypurrFi 完成品牌移交
Foresight News 消息,Euler Labs 发推表示,其借贷协议 Euler 将 HyperEVM 网络上的市场覆盖纳入自身生态直接运营。此前,HypurrFi 以授权部署方式在 HyperEVM 上运营 Mewler(基于 Euler 的借贷市场),随着 HypurrFi 品牌关停并移交 Euler 合约栈,Hyperliquid 借贷市场也将整合进 Euler 官方界面。Clearstar Labs 将继续担任 HyperEVM 上 Prime、Yield 等市场的 Curator。Euler 表示此次为运营层面的过渡,并非安全事件,持有 HypurrFi 仓位的用户应参考 HypurrFi 的迁移流程。
快讯 2026-05-15 23:27
THORChain:确认一个 Asgard 金库遭攻击,损失约 1070 万美元,用户资金不受影响
Foresight News 消息,THORChain 发推表示,THORChain 六个 Asgard 金库之一遭到攻击,当前损失估计约 1070 万美元,仅涉及协议自有资金,用户个人兑换交易不受影响。网络自动检测到异常行为后已暂停签名活动,阻止了进一步的出站交易。目前 Churn 活动已暂停,新增链和需要 Churn 的操作将延迟至网络恢复稳定后进行。THORChain 要求所有节点运营商立即检查基础设施及密钥管理系统是否存在异常,参与受影响金库的节点运营商,其质押的 RUNE 已因此次未授权出站交易被协议自动罚没。调查仍在进行中。
快讯 2026-05-15 22:53

日历

5 月 16 日
查看更多
暂无重要事件