Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Korzyści Onchain bez wchodzenia na blockchain
Konwersja i handel blokowy
Konwertuj kryptowaluty jednym kliknięciem i bez opłat
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Kopiuj
Kopiuj wybitnego tradera jednym kliknięciem
Boty
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
Balancer opublikował raport dotyczący ataku wykorzystującego błąd zaokrąglania w logice masowych transakcji wymiany

Balancer opublikował raport dotyczący ataku wykorzystującego błąd zaokrąglania w logice masowych transakcji wymiany

ChaincatcherChaincatcher2025/11/05 16:29
Pokaż oryginał

ChainCatcher News, według oficjalnych informacji, Balancer opublikował wstępny raport dotyczący ataku związanego z luką w zabezpieczeniach, wskazując, że Composable Stable Pools Balancer V2 zostały zaatakowane 4 listopada na wielu łańcuchach (w tym Ethereum, Base, Avalanche, Polygon, Arbitrum i innych).

Luka wynikała z błędu zaokrąglania w logice transakcji EXACT_OUT podczas wymiany zbiorczej, co umożliwiło atakującym manipulowanie saldem puli i wyciąganie aktywów. Zdarzenie to dotyczyło wyłącznie Composable Stable Pools Balancer V2; Balancer V3 oraz inne typy pul nie zostały dotknięte. Zespół Balancer, wraz z partnerami ds. bezpieczeństwa i zespołami white hat, szybko zareagował, stosując takie środki jak automatyczne wstrzymanie przez Hypernative, zamrożenie aktywów oraz interwencje white hat w ramach frameworku SEAL, skutecznie powstrzymując rozprzestrzenianie się ataku i odzyskując część środków. StakeWise odzyskał około 73,5% skradzionych osETH, a zespoły takie jak BitFinding i Base MEV bot również pomogły w odzyskaniu części funduszy. Obecnie Balancer współpracuje z partnerami ds. bezpieczeństwa, takimi jak SEAL i zeroShadow, prowadząc śledzenie międzyłańcuchowe i odzyskiwanie środków; ostateczne potwierdzone straty i dane dotyczące odzysku zostaną opublikowane w pełnym raporcie technicznym. Oficjalnie przypomina się użytkownikom: potwierdzone informacje należy uzyskiwać wyłącznie za pośrednictwem oficjalnych kanałów Balancer, a operacje na V3 i innych niż stable poolach pozostają bezpieczne.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!