Balancer 发布攻击事件初步报告:系批量兑换交易四舍五入逻辑错误被利用
2025-11-06 09:13
收藏
分享到

Foresight News 消息,Balancer 发布漏洞攻击事件初步报告表示,Balancer V2 的可组合稳定池于 11 月 4 日在多条链上(包括以太坊、Base、Avalanche、Polygon、Arbitrum 等)遭遇攻击。漏洞源于可组合稳定池中 EXACT_OUT 兑换的缩放函数四舍五入方向。当缩放因子包含非整数值(即代币汇率被纳入缩放因子时)该函数会向下取整。攻击者利用错误的四舍五入行为结合批量交换功能,操纵池余额并提取价值。此次事件仅影响 Balancer V2 的可组合稳定池,Balancer V3 与其他池型均未受影响。


Balancer 团队与安全合作伙伴及白帽团队迅速行动,通过 Hypernative 自动暂停、资产冻结、SEAL 框架下的白帽干预等措施,防止攻击蔓延并追回部分资产。其中 StakeWise 已追回约 73.5% 被盗 osETH,BitFinding 与 Base MEV bot 等团队亦协助追回部分资金。目前 Balancer 正在与 SEAL、zeroShadow 等伙伴合作共同进行跨链追踪与资金回收,最终核实的损失及恢复数据将在完整技术复盘报告中公布。

推荐阅读
以太坊开发者发布 EIP-8182 草案,旨在将隐私转账作为协议原生功能
Foresight News 消息,以太坊开发者 Tom Lehman 发布 EIP-8182 草案提案,旨在将隐私转账作为以太坊协议的原生功能。其核心设计包括:在以太坊协议层部署一个固定地址的共享屏蔽池;新增 ZK 证明验证预编译;仅通过硬分叉进行升级,无管理员密钥、无治理代币,沿用以太坊原有信任模型。
快讯 2026-04-24 22:51
以太坊基金会今日向 BitMine 出售 1 万枚 ETH
Foresight News 消息,以太坊基金会在 X 平台发文表示,今日通过 OTC 方式完成了 1 万枚 ETH 的出售,均价为 2387 美元。本次 OTC 交易的对手方为 BitMine。此次销售将资助基金会的核心运营和活动,包括协议研发、生态系统开发、社区资助以及更多。
快讯 2026-04-24 22:34
特朗普施压美联储再升级:暗示另辟蹊径调查鲍威尔装修疑云
北卡罗来纳州参议员 Thom Tillis 此前誓言,在针对鲍威尔的调查问题得到解决之前,将阻止沃什的提名获得通过。
2026-04-24 22:20

日历

4 月 25 日
查看更多
暂无重要事件