Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Безграничные возможности торговли.
Конвертация и блочная торговля
Конвертируйте криптовалюту в один клик без комиссий
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Скопировать
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Безопасностная организация: Основной причиной кражи активов на Balancer стала атака злоумышленника на расчет цены BPT с использованием инвариантной атаки.

Безопасностная организация: Основной причиной кражи активов на Balancer стала атака злоумышленника на расчет цены BPT с использованием инвариантной атаки.

ChaincatcherChaincatcher2025/11/03 14:52
Показать оригинал

ChainCatcher сообщает, что платформа отслеживания on-chain BlockSec Phalcon, принадлежащая компании BlockSec, опубликовала на X сообщение: «Balancer и несколько его форков были атакованы несколько часов назад, что привело к потерям на нескольких блокчейнах более чем на 120 millions долларов. Это была чрезвычайно сложная атака.

Первичный анализ показывает, что основной причиной стало манипулирование инвариантом при расчёте цены BPT, что исказило вычисление цены BPT и позволило злоумышленнику получить прибыль из определённых стейблкоин-пулов посредством одной пакетной транзакции.

На примере атаки на Arbitrum пакетная операция обмена может быть разделена на три этапа: 1. Злоумышленник обменивает BPT на базовые активы, точно корректируя баланс одного токена (cbETH), чтобы приблизить его к границе округления (сумма = 9). Это создаёт условия для потери точности на следующем этапе; 2. Затем злоумышленник использует заранее подготовленное количество (= 8) для обмена между другим базовым токеном (wstETH) и cbETH. Из-за округления вниз при масштабировании количества токенов вычисленное Δx немного уменьшается (с 8 0.918 до 8), что приводит к заниженной оценке Δy, и, как следствие, инвариант (D) в модели StableSwap от Curve также уменьшается. Поскольку цена BPT = D / общее предложение, цена BPT искусственно занижается; 3. Злоумышленник затем обратно обменивает базовые активы на BPT, восстанавливая баланс и одновременно получая прибыль от падения цены BPT.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!