安全机构:Balancer攻击者对BPT价格计算进行不变量攻击或为资产被盗主要原因
来源: 星球日报14小时前
 					安全机构 BlockSec 旗下链上追踪平台 BlockSec Phalcon 于 X 平台发文表示,“Balancer 及其多个分叉项目在数小时前遭到攻击,导致多条链上损失超过 1.2 亿美元。这是一次极其复杂的攻击。
初步分析表明,根本原因是攻击者对 BPT 价格计算进行了不变量操纵,从而扭曲了 BPT 价格计算,使攻击者能够通过单次批量交易从特定的稳定币池中获利。
以对 Arbitrum 的攻击交易为例,批量交换操作可以分解为三个阶段:
1. 攻击者将 BPT 兑换成底层资产,以精确地调整一个代币 (cbETH) 的余额,使其接近舍入边界 (金额= 9) 。这为下一步的精度损失创造了条件;
2. 攻击者随后使用预先构造的数量(= 8)在另一种底层代币 (wstETH) 和 cbETH 之间进行交换。由于代币数量缩放时向下取整,计算出的 Δx 略微减小(8 0.918 至 8) ,导致 Δy 被低估,从而使 Curve 的 StableSwap 模型中的不变量(D 也变小。由于 BPT 价格 = D / 总供应量,BPT 价格被人为压低;
3. 攻击者将基础资产反向兑换回 BPT,恢复平衡,同时从 BPT 价格下跌中获利。”
热门新闻
			- 1比特币2025年关键支撑与阻力分析:投资者如何制定战略路线图
 - 22025年最值得关注的七大高潜力加密货币:小额投入或可带来巨大回报
 - 3中美贸易协议与降息预期或成市场上涨新引擎
 - 4BTC美元价格迎FOMC会议:Polymarket预测降息,鲍威尔能否兑现市场期待?
 - 5首位进入太空的比特币开发者批评BIP-444:“对比特币的一次攻击”
 - 6比特币成为企业财务战略核心:2025年对冲工具与机构采用加速
 - 7Strategy成为首家获标普全球评级的比特币财务公司,信用评级为B-
 - 8分析师预测比特币将重返崩盘前水平,价格飙升至2500万美元以上
 - 9FOMC会议前夕:比特币、以太坊和XRP价格走势分析与预测
 
交易平台最新公告查看更多>
			成交额排行榜
		    - 交易所
 - 币种
 
| 排名 | 交易所 | 成交额 | 
|---|---|---|
| 1 |  币安网 | 
		     ¥9,129.09亿 | 
| 2 |  欧易OKX | 
		     ¥3,338.66亿 | 
| 3 |  HTX | 
		     ¥657.86亿 | 
| 4 |  Coinbase | 
		     ¥207.44亿 | 
| 5 |  大门 | 
		     ¥2,344.78亿 | 
| 6 |  Bitget | 
		     ¥1,391.88亿 | 
| 7 |  Bybit | 
		     ¥2,709.90亿 | 
| 8 |  K网(Kraken) | 
		     ¥120.00亿 | 
| 9 |  双子星(Gemini) | 
		     ¥17.66亿 | 
| 10 |  Upbit | 
		     ¥142.96亿 | 

利好
利空
币安网
欧易OKX
HTX
Coinbase
大门
Bitget
Bybit
K网(Kraken)
双子星(Gemini)
Upbit
泰达币
比特币
以太坊
Solana
USD Coin
瑞波币
币安币
First Digital USD
OFFICIAL TRUMP
狗狗币