Balancer發布漏洞攻擊事件報告:系批量兌換交易四捨五入邏輯錯誤被利用

By: theblockbeats.news|2025/11/06 00:45:53
0
分享
copy

BlockBeats 消息,11 月 6 日,據官方消息,Balancer 發布漏洞攻擊事件初步報告表示,Balancer V2 的可組合穩定池於 11 月 4 日在多條鏈上(包括 Ethereum、Base、Avalanche、Polygon、Arbitrum 等)遭遇攻擊。漏洞源自於批量兌換(batchSwap)中針對 EXACT_OUT 交易的四捨五入邏輯錯誤,攻擊者利用該機制操控池內餘額並提取資產。此事件僅影響 Balancer V2 的可組合穩定池,Balancer V3 與其他池型均未受影響。

Balancer 團隊與安全合作夥伴及白帽團隊迅速行動,透過 Hypernative 自動暫停、資產凍結、SEAL 框架下的白帽幹預等措施,成功遏制攻擊蔓延並追回部分資產。其中,StakeWise 已追回約 73.5% 被竊 osETH,BitFinding 與 Base MEV bot 等團隊也協助追回部分經費。

目前,Balancer 正在與 SEAL、zeroShadow 等安全夥伴共同進行跨鏈追蹤與資金回收,最終核實的損失及恢復數據將在完整技術複盤報告中公佈。官方提醒用戶:僅透過 Balancer 官方管道獲取確認訊息,V3 及非穩定池操作依然安全。

-- 價格

--

猜你喜歡

Sharplink CEO:以太坊的未來正在上演

市場盯著 ETH 價格和基金會爭議,卻忽略了大局:以太坊在穩定幣結算、RWA、DeFi 上都遙遙領先,已經具備承載機構採用的條件。

一文拆解「股神Serenity」投資方法論

在 AI 等大趨勢中,不買最顯眼的熱門股,而是沿著產業鏈向下鑽,尋找未來架構遷移中最難替代的瓶頸點,並在舊財報、舊估值、舊地域偏見仍壓制價格時提前下注。

從賭場工具到全球定價機器:紐交所掌門人眼中的 Hyperliquid

“為什麼他們能做,我們不行?” 這句反問不僅暴露了傳統交易所的焦慮,更折射出永續合約從賭場工具轉向全球價格發現基礎設施後,TradFi 與 DeFi 之間微妙而複雜的博弈。

早報 | 韓國投資證券與 OKX 擬共同收購 Coinone 40% 股份;Polymarket 否認全面推行 KYC;Grayscale 推遲美股 IPO 計劃

5 月 28 日市場重要事件一覽

Bit Digital CEO:為什麼我買入了更多的 ETH

估值重估永遠不會來自散戶對敘事的追捧,對於一個擁有如此龐大底層基礎設施的資產來說,那始終是一個脆弱的基石。真正的催化劑是機構需求,而機構需求並不會按照加密推特上的時間線來運轉。

從 Bitget 的 Reality 看股票代幣化的十年三浪:一場未完成的金融探索

Reality 代表的,是這場革命最新的一步。下一步是什麼,不在 Bitget 的發布材料裡,而在接下來 12 到 24 個月,Nasdaq 上線的第一天,SEC 新規落地的那天,以及 Bitget 能否在某個主要司法管轄區拿到正式金融牌照的那天。

目錄

熱門幣種

最新加密貨幣要聞

閱讀更多
iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com