밸런서: EXACT_OUT 반올림 오류와 batchSwap이 결합되어 풀 잔액 조작이 발생합니다.

PANews는 11월 6일에 Balancer가 v2 취약성 익스플로잇에 대한 예비 사고 보고서를 발표했으며, Hypernative 모니터링이 월요일 15:46(UTC+8)에 Balancer V2 Composable Stable Pool을 타겟으로 하는 익스플로잇을 감지했다고 보도했습니다. 영향을 받는 네트워크에는 Ethereum, Base, Avalanche, Gnosis, Berachain, Polygon, Sonic, Arbitrum, Optimism이 포함됩니다. 초기 근본 원인은 `batchSwap` `upscale` 함수의 `EXACT_OUT` 함수 에서 잘못된 반올림 방향 으로 인해 풀 잔액이 조작된 것입니다. CSP v6은 자동으로 일시 중지되고 복구 모드가 활성화되었습니다 . CSP v5가 영향을 받습니다. 완화 진행 상황: StakeWise는 5,041 osETH 13,495 osGNO를 복구했습니다 . Base MEV BitFinding은 약 750,000달러를 복구했습니다 . Monerium은 약 130 유로를 동결했습니다 . Berachain은 체인을 중단했습니다. 소닉 관련 주소를 동결했습니다. 최종 손실액은 여러 당사자의 검증을 기다리고 있습니다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
이란 관리들은 호르무즈 해협 통행료는 이란 리알로 지불되어야 한다고 밝혔습니다.
PANews 속보