2025-11-06 10:00
热度 0

Balancer:EXACT_OUT取整错误与batchSwap结合导致池子余额被操纵

摘要
神经日报 11月6日消息,Balancer发布v2漏洞利用初步事件报告,称Hypernative监控于周一15:46(UTC+8)发现针对Balancer V2 Composable Stable Pools的利用,受影响网络涵盖Ethereum、Base、Avalanche、Gnosis、Berachain、Polygon、Sonic、Arbitrum、Optimism。初步根因为batchSw

神经日报 11月6日消息,Balancer发布v2漏洞利用初步事件报告,称Hypernative监控于周一15:46(UTC+8)发现针对Balancer V2 CompoSable Stable PooLs的利用,受影响网络涵盖EtHereum、BaseAvalancheGnosis、Berachain、PolygonSonicArbitrumOptimism。初步根因为batchSwap与upscale函数在EXACT_OUT取整方向错误,导致池子余额被操纵。CSP v6已自动暂停并启用RECOvery Mode,CSP v5受影响。MitigatIon进展:StakeWise回收约5,041 osETH与13,495 osGNO;Base MEV与BITFinding共回收约75万美元;Monerium冻结约130万EURe;Berachain暂停链、Sonic冻结相关地址。最终损失待多方核验。

声明:文章不代表神经日报观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!当前页面地址:https://www.nervedaily.com/kuaixun/154468.html
回顶部