L'institution de sécurité : L'attaquant de Balancer a mené une attaque sur l'invariance du calcul du prix BPT, ce qui pourrait être la principale raison du vol d'actifs.
Selon ChainCatcher, la plateforme de suivi on-chain BlockSec Phalcon, affiliée à l'institution de sécurité BlockSec, a publié sur X que “Balancer et plusieurs de ses projets forks ont été attaqués il y a quelques heures, entraînant des pertes de plus de 120 millions de dollars sur plusieurs blockchains. Il s'agit d'une attaque extrêmement complexe.”
L'analyse préliminaire indique que la cause fondamentale réside dans la manipulation de l'invariant lors du calcul du prix du BPT par l'attaquant, ce qui a faussé le calcul du prix du BPT et permis à l'attaquant de tirer profit d'une transaction groupée unique dans certains pools de stablecoins spécifiques.
En prenant comme exemple l'attaque sur Arbitrum, l'opération d'échange groupée peut être décomposée en trois étapes : 1. L'attaquant échange des BPT contre des actifs sous-jacents afin d'ajuster précisément le solde d'un token (cbETH) pour le rapprocher de la limite d'arrondi (montant = 9). Cela crée les conditions pour une perte de précision à l'étape suivante ; 2. L'attaquant utilise ensuite une quantité préalablement définie (= 8) pour échanger entre un autre token sous-jacent (wstETH) et cbETH. En raison de l'arrondi à la baisse lors de la mise à l'échelle du nombre de tokens, la valeur calculée de Δx diminue légèrement (de 8 0.918 à 8), ce qui conduit à une sous-estimation de Δy, réduisant ainsi l'invariant (D) dans le modèle StableSwap de Curve. Comme le prix du BPT = D / offre totale, le prix du BPT est artificiellement abaissé ; 3. L'attaquant échange ensuite les actifs sous-jacents à l'inverse pour récupérer des BPT, rétablissant l'équilibre tout en profitant de la baisse du prix du BPT.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
RootData : BounceBit (BB) débloquera des tokens d'une valeur d'environ 3,28 millions de dollars dans une semaine
En vogue
PlusSlowMist Cosine : La cause fondamentale du vol de Balancer réside dans le fait qu'une erreur de calcul du facteur d'échelle dans la mise en œuvre du Composable Stable Pool de Balancer v2 peut être exploitée par des échanges à faible liquidité pour générer des profits.
Google en pourparlers pour augmenter son investissement dans Anthropic, la valorisation de cette dernière pourrait dépasser 350 milliards de dollars
