Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
استخدم Onchain لتجربة بلا سلسلة
التحويل وتداول الكتلة
حوّل العملات المشفرة بنقرة واحدة وبدون رسوم
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
نسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
مؤسسة أمنية: المهاجم على Balancer نفذ هجومًا على حساب سعر BPT أو أن ذلك هو السبب الرئيسي لسرقة الأصول

مؤسسة أمنية: المهاجم على Balancer نفذ هجومًا على حساب سعر BPT أو أن ذلك هو السبب الرئيسي لسرقة الأصول

ChaincatcherChaincatcher2025/11/03 14:52
عرض النسخة الأصلية

أفادت ChainCatcher أن منصة تتبع السلاسل التابعة لمؤسسة الأمان BlockSec، والمعروفة باسم BlockSec Phalcon، نشرت على منصة X أن "Balancer والعديد من المشاريع المتفرعة عنه تعرضت لهجوم قبل عدة ساعات، مما أدى إلى خسائر تجاوزت 1.2 مليار دولار عبر عدة سلاسل. كان هذا هجومًا معقدًا للغاية.

تشير التحليلات الأولية إلى أن السبب الجذري هو قيام المهاجمين بالتلاعب بالثوابت في حساب سعر BPT، مما أدى إلى تشويه حساب سعر BPT، وبالتالي تمكن المهاجمون من تحقيق أرباح من خلال تنفيذ صفقة مجمعة واحدة من مجمعات العملات المستقرة المحددة.

على سبيل المثال، في هجوم على Arbitrum، يمكن تقسيم عملية التبادل المجمعة إلى ثلاث مراحل: 1. يقوم المهاجم بتحويل BPT إلى الأصول الأساسية، ويضبط بدقة رصيد أحد الرموز (cbETH) ليقترب من حد التقريب (المبلغ = 9). هذا يهيئ الظروف لفقدان الدقة في الخطوة التالية؛ 2. بعد ذلك، يستخدم المهاجم كمية محددة مسبقًا (= 8) لإجراء تبادل بين رمز أساسي آخر (wstETH) وcbETH. بسبب التقريب إلى الأسفل عند تحويل كميات الرموز، ينخفض Δx المحسوب قليلاً (من 8 0.918 إلى 8)، مما يؤدي إلى تقدير منخفض لـ Δy، وبالتالي ينخفض الثابت (D) في نموذج StableSwap الخاص بـ Curve. وبما أن سعر BPT = D / إجمالي العرض، فقد تم خفض سعر BPT بشكل مصطنع؛ 3. يقوم المهاجم بإعادة تحويل الأصول الأساسية إلى BPT، ويعيد التوازن، ويحقق أرباحًا من انخفاض سعر BPT.

0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!