慢霧余弦:Balancer 被盜的根本原因是 Balancer v2 的 Composable Stable Pool 實現中,縮放因子計算誤差可被低流動性兌換放大獲利

慢霧余弦:Balancer 被盜的根本原因是 Balancer v2 的 Composable Stable Pool 實現中,縮放因子計算誤差可被低流動性兌換放大獲利

金色财经金色财经2025/11/06 03:44
顯示原文

Jinse Finance報導,慢霧余弦發布Balancer超過1億美元被駭分析報告,報告指出,其根本原因在於Balancer v2的Composable Stable Pool實現中(基於Curve StableSwap的Stable Math),對縮放因子(scalingFactors)的整數定點運算存在精度遺失問題,導致在代幣兌換中產生微小但可複利式累積的價差/誤差。攻擊者利用低流動性下的小額兌換來放大此誤差,以獲取顯著的累計利潤。

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與