安全机构:Balancer 攻击者对 BPT 价格计算进行不变量攻击或为资产被盗主要原因
ChainCatcher 消息,安全机构 BlockSec 旗下链上追踪平台 BlockSec Phalcon 于 X 平台发文表示,“Balancer 及其多个分叉项目在数小时前遭到攻击,导致多条链上损失超过 1.2 亿美元。这是一次极其复杂的攻击。
初步分析表明,根本原因是攻击者对 BPT 价格计算进行了不变量操纵,从而扭曲了 BPT 价格计算,使攻击者能够通过单次批量交易从特定的稳定币池中获利。
以对 Arbitrum 的攻击交易为例,批量交换操作可以分解为三个阶段:1. 攻击者将 BPT 兑换成底层资产,以精确地调整一个代币 (cbETH) 的余额,使其接近舍入边界 (金额 = 9)。这为下一步的精度损失创造了条件;2. 攻击者随后使用预先构造的数量 (= 8) 在另一种底层代币 (wstETH) 和 cbETH 之间进行交换。由于代币数量缩放时向下取整,计算出的 Δx 略微减小 (8 0.918 至 8),导致 Δy 被低估,从而使 Curve 的 StableSwap 模型中的不变量 (D 也变小。由于 BPT 价格 = D / 总供应量,BPT 价格被人为压低;3. 攻击者将基础资产反向兑换回 BPT,恢复平衡,同时从 BPT 价格下跌中获利。
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
Vitalik:modexp预编译合约效率低下拖累以太坊,优化不宜优先
金色财经•2025/11/04 02:51
链上巨鲸动向一览:「100%胜率巨鲸」首尝败绩,「1011内幕巨鲸」持续加仓多单
BlockBeats•2025/11/04 01:48
Palantir Q3营收同比暴增63%,军工订单爆棚,上调全年营收指引
Bitget•2025/11/04 01:43
StakeWise DAO宣布从Balancer攻击者处追回5041枚osETH和13,495枚osGNO
BlockBeats•2025/11/04 01:35
加密货币价格
更多Bitcoin
BTC
$106,527.7
-2.29%
Ethereum
ETH
$3,628.48
-4.66%
Tether USDt
USDT
$0.9998
-0.04%
XRP
XRP
$2.34
-5.23%
BNB
BNB
$993.43
-6.05%
Solana
SOL
$166.74
-9.25%
USDC
USDC
$0.9998
-0.09%
TRON
TRX
$0.2835
-4.22%
Dogecoin
DOGE
$0.1694
-6.34%
Cardano
ADA
$0.5579
-5.43%
交易热门币种
新用户可获得价值 6200 USDT 的迎新大礼包
立即交易
立即成为交易者?新用户可获得价值 6200 USDT 的迎新大礼包
立即注册