Balancer ha rilasciato un Vulnerability Disclosure Report: Errore di logica di arrotondamento del commercio all'ingrosso sfruttato
BlockBeats News, 6 novembre, secondo fonti ufficiali, Balancer ha rilasciato un rapporto preliminare sull'incidente dell'exploit. Il rapporto indica che il Pool Stabile Componibile di Balancer V2 è stato attaccato il 4 novembre attraverso più catene (tra cui Ethereum, BSC, Avalanche, Polygon, Arbitrum, ecc.). L'exploit è stato originato da un errore di arrotondamento nella logica delle transazioni EXACT_OUT durante batchSwap, consentendo all'attaccante di manipolare i saldi del pool e prelevare gli asset. Questo incidente ha interessato solo la piscina stabile componibile di Balancer V2, con Balancer V3 e altri tipi di piscina che non sono stati colpiti.
Il team Balancer ha rapidamente collaborato con i partner di sicurezza e i team white-hat per agire. Attraverso misure come la pausa automatica tramite Hypernative, il congelamento degli asset e gli interventi white-hat nell'ambito del framework SEAL, hanno contenuto con successo l'attacco e recuperato alcuni asset. StakeWise ha recuperato circa il 73,5% degli osETH rubati, mentre team come BitFinding e Base MEV bot hanno assistito al recupero di alcuni fondi.
Attualmente, Balancer sta lavorando con partner di sicurezza come SEAL e zeroShadow per condurre il tracciamento cross-chain e il recupero dei fondi. La valutazione finale delle perdite e i dati di recupero saranno resi noti in una relazione retrospettiva tecnica completa. Si ricorda agli utenti di fidarsi solo delle informazioni confermate attraverso i canali ufficiali Balancer, poiché le operazioni V3 e pool non stabili rimangono sicure.
Potrebbe interessarti anche

OpenAI non ha alcun "New Deal", ovvero un progetto per l'IA che non prevede alcun compenso.

Wall Street Flash Mob Run? Mega-Cap Stock Plunge, la grande fuga di Goldman, guida illustrata alla crisi del credito privato

OpenAI Feud: Potere, Fiducia e i Confini Incontrollabili dell'AGI

「Il Culto del Giudizio AI invia agenti nello Stretto di Hormuz: Cos'hanno trovato?

Tutti aspettano che la guerra finisca, ma il prezzo del petrolio sta segnalando un conflitto prolungato?

Analisi dei Dati: Quanto è ampia la lacuna di liquidità tra Hyperliquid e CME Crude Oil?

Dopo una riduzione del 40% del personale, il fondatore di Twitter mette in palio 1 milione di dollari in Bitcoin

Trade.xyz: Prezzi nel Mondo? I Mercati On-Chain Stanno Diventando il Mercato

XXYY Trade Abilità: 24/7 Algorithmic Trading AI Trader | Introduzione al progetto

Il team di sicurezza di Aave, il protocollo leader nel settore DeFi, si dimette: chi riuscirà a far fronte al prossimo evento "cigno nero" nel mercato ribassista?

Chi, nel corso della storia, ha dimostrato la maggiore precisione nel prevedere l'andamento del prezzo dell'oro, sarà in grado di prevedere i prezzi futuri dell'oro?

Il calcolo quantistico non ucciderà Bitcoin, ma il rischio reale si avvicina

Quando il fintech si fonde con la criptovaluta sottostante: Il prossimo decennio della finanza digitale

Potresti incontrare clienti ad alto patrimonio netto che sono possibilmente "mercenari" per gli hacker nordcoreani

Chaos Labs esce, Aave perde il suo ultimo custode del rischio

Il calcolo quantistico non ucciderà Bitcoin, ma i rischi reali si avvicinano

Coinbase spinge x402 a neutrale, mentre Stripe continua a scommettere su entrambi i lati al di fuori di MPP

Previsione del Prezzo di XRP: Fondamentali Positivi, Prezzo in Ritardo
XRP ha superato le principali sfide previste, ma il suo prezzo non rispecchia i progressi fondamentali. Nonostante l’enorme…
