Balancer:EXACT_OUT取整错误与batchSwap结合导致池子余额被操纵

来源: PANews1小时前
PANews 11月6日消息,Balancer发布v2漏洞利用初步事件报告,称Hypernative监控于周一15:46(UTC+8)发现针对Balancer V2 Composable Stable Pools的利用,受影响网络涵盖Ethereum、Base、Avalanche、Gnosis、Berachain、Polygon、Sonic、Arbitrum、Optimism。初步根因为batchSwap与upscale函数在EXACT_OUT取整方向错误,导致池子余额被操纵。CSP v6已自动暂停并启用Recovery Mode,CSP v5受影响。Mitigation进展:StakeWise回收约5,041 osETH与13,495 osGNO;Base MEV与BitFinding共回收约75万美元;Monerium冻结约130万EURe;Berachain暂停链、Sonic冻结相关地址。最终损失待多方核验。
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥7,851.20亿
2 欧易OKX欧易OKX ¥2,753.00亿
3 HTXHTX ¥481.10亿
4 CoinbaseCoinbase ¥232.63亿
5 大门大门 ¥1,929.35亿
6 BitgetBitget ¥953.59亿
7 BybitBybit ¥2,177.32亿
8 K网(Kraken)K网(Kraken) ¥103.50亿
9 双子星(Gemini)双子星(Gemini) ¥14.57亿
10 UpbitUpbit ¥142.01亿