Balancer:EXACT_OUT取整错误与batchSwap结合导致池子余额被操纵

PANews 11月6日消息,Balancer发布v2漏洞利用初步事件报告,称Hypernative监控于周一15:46(UTC+8)发现针对Balancer V2 Composable Stable Pools的利用,受影响网络涵盖Ethereum、Base、Avalanche、Gnosis、Berachain、Polygon、Sonic、Arbitrum、Optimism。初步根因为batchSwapupscale函数在EXACT_OUT取整方向错误,导致池子余额被操纵。CSP v6已自动暂停并启用Recovery ModeCSP v5受影响。Mitigation进展:StakeWise回收约5,041 osETH13,495 osGNOBase MEVBitFinding共回收约75万美元;Monerium冻结约130EUReBerachain暂停链、Sonic冻结相关地址。最终损失待多方核验。

分享至:

作者:PA一线

本内容只为提供市场信息,不构成投资建议。

关注PANews官方账号,一起穿越牛熊
推荐阅读
8小时前
9小时前
10小时前
11小时前
13小时前
14小时前

热门文章

行业要闻
市场热点
精选读物

精选专题

App内阅读