Balancer:EXACT_OUT取整錯誤與batchSwap結合導致池餘額被操縱

PANews 11月6日消息,Balancer發布v2漏洞利用初步事件報告,表示Hypernative監控於週一15:46(UTC+8)發現針對Balancer V2 Composable Stable Pools的利用,受影響網絡涵蓋Ethereum、Base、Avalanche、Gnosis、Berachain、Polygon、Sonic、Arbitrum、Optimbitrum、Polygon、Sonic、Arbitrum。初步根因為batchSwapupscale函數在EXACT_OUT取整方向錯誤,導致池餘額被操縱。 CSP v6已自動暫停並啟用Recovery Mode CSP v5受影響。 Mitigation進展: StakeWise回收約5,041 osETH13,495 osGNO Base MEVBitFinding共回收約75萬美元; Monerium凍結約130EURe Berachain暫停鏈、 Sonic凍結相關地址。最終損失待多方核驗。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
推薦閱讀
8小時前
9小時前
10小時前
11小時前
13小時前
14小時前

熱門文章

行業要聞
市場熱點
精選讀物

精選專題

App内阅读