BlockSec Phalcon:本次 Balancer 黑客攻击手法高度复杂
2025-11-03 19:17
收藏
分享到

Foresight News 消息,据 BlockSec Phalcon 监测,数个基于 Balancer 的项目在几小时前遭遇攻击,导致损失超过 1.2 亿美元。这是一种高度复杂的攻击手法。初步分析显示,攻击的根本原因是通过不变式操控扭曲了 BPT 价格计算,使攻击者能够通过一次批量交换在特定的稳定池中获利。


以 Arbitrum 上的一次攻击交易为例,批量交换操作可以分为三个阶段:


1、攻击者将 BPT 交换为基础资产,以精确调整一种代币(cbETH)的余额至舍入边界的边缘(数量 = 9),为下一步的精度损失奠定条件。


2、然后攻击者使用特定的数量(=8)在另一种基础资产(wstETH)和 cbETH 之间进行交换。由于在缩放代币数量时向下舍入,计算得出的 Δx 略微减少(从 8.918 降至 8),导致 Δy 被低估,从而使不变式(Curve 的 StableSwap 模型中的 D)变小。由于 BPT 价格 = D / totalSupply,因此 BPT 价格被人为压低。


3、攻击者将基础资产反向交换回 BPT,恢复余额的同时从被压低的 BPT 价格中获利。

推荐阅读
Bitget 已上线 U 本位 TRIA 永续合约,杠杆区间 1-20 倍
Foresight News 消息,Bitget 已上线 U 本位 TRIA 永续合约,杠杆区间 1-20 倍。合约交易 BOT 将同步开放。
快讯 2026-02-06 20:37
Trend Research 已减仓三分之二,今日累计向币安存入 21.6 万枚 ETH
Foresight News 消息,据余烬监测,Jack Yi 旗下 Trend Research 今日向币安累计存入 21.6 万枚 ETH(价值约 4.11 亿美元)。此前 Trend Research 以 3180 美元的价格买进 65.15 万枚 ETH,目前已减仓三分之二,自 1 号以来共卖出 40.46 万枚 ETH,出售均价 2071 美元。目前 Trend Research 在链上仍持有 24.7 万枚 ETH(约 4.76 亿美元)与 3.21 亿枚 USDT 借款,若要完全清空杠杆,预计仍需卖出部分持仓,杠杆卸掉后预计将剩余十余万枚现货 ETH。
快讯 2026-02-06 20:23
请善待 Jack Yi
在一个仍由匿名庄家、平台操纵与信息不对称主导的市场中,易理华的明牌操作值得尊重。
2026-02-06 20:17

日历

2 月 6 日
查看更多
数据请求中