logo

Balancer یک گزارش افشای آسیب‌پذیری منتشر کرده است: خطای منطقی گرد کردن معاملات عمده در بورس مورد سوءاستفاده قرار گرفت

By: theblockbeats.news|2025/11/06 00:48:59
0
اشتراک‌گذاری
copy

BlockBeats News، ششم نوامبر، طبق منابع رسمی، Balancer گزارش اولیه‌ای در مورد حادثه سوءاستفاده منتشر کرده است. این گزارش نشان می‌دهد که استخر پایدار ترکیبی Balancer V2 در تاریخ ۴ نوامبر از طریق چندین زنجیره (از جمله اتریوم، BSC، آوالانچ، پلی‌گان، آربیتروم و غیره) مورد حمله قرار گرفته است. این سوءاستفاده از یک خطای گرد کردن در منطق تراکنش EXACT_OUT در طول batchSwap سرچشمه گرفته است که به مهاجم اجازه می‌دهد موجودی استخر را دستکاری کرده و دارایی‌ها را برداشت کند. این حادثه فقط Composable Stable Pool مربوط به Balancer V2 را تحت تأثیر قرار داد و Balancer V3 و سایر انواع Poolها تحت تأثیر قرار نگرفتند.

تیم Balancer به سرعت با شرکای امنیتی و تیم‌های کلاه سفید همکاری کرد تا اقداماتی را انجام دهد. آنها از طریق اقداماتی مانند توقف خودکار از طریق Hypernative، مسدود کردن دارایی‌ها و مداخلات کلاه سفید تحت چارچوب SEAL، با موفقیت حمله را مهار کرده و برخی از دارایی‌ها را بازیابی کردند. StakeWise تقریباً ۷۳.۵٪ از osETH دزدیده شده را بازیابی کرده است، در حالی که تیم‌هایی مانند BitFinding و Base MEV bot در بازیابی برخی از وجوه کمک کرده‌اند.

در حال حاضر، Balancer با شرکای امنیتی مانند SEAL و zeroShadow برای ردیابی بین زنجیره‌ای و بازیابی وجه همکاری می‌کند. ارزیابی نهایی خسارات و داده‌های بازیابی در یک گزارش فنی جامع و گذشته‌نگر افشا خواهد شد. به کاربران یادآوری می‌شود که فقط به اطلاعاتی که از طریق کانال‌های رسمی Balancer تأیید شده‌اند اعتماد کنند، زیرا عملیات استخر V3 و ناپایدار همچنان ایمن هستند.

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

تحلیل پس از لیست شدن CEX کره جنوبی در سال 2025: سرمایه‌گذاری در سکه‌های جدید = 70% ضرر؟

عملکرد لیست جدید توکن‌های صرافی کره جنوبی در سال 2025 به طور ساختاری مشابه با بایننس است و تفاوت‌های قابل توجهی ندارد.

تحلیل BIP-360: اولین گام بیت کوین به سوی مصونیت کوانتومی، اما چرا فقط «گام اول»؟

این مقاله توضیح می‌دهد که چگونه BIP-360 استراتژی دفاع کوانتومی بیت‌کوین را تغییر شکل می‌دهد، پیشرفت‌های آن را تجزیه و تحلیل می‌کند و بحث می‌کند که چرا هنوز به امنیت کامل پساکوانتومی دست نیافته است.

۵۰ میلیون USDT در برابر ۳۵۰۰۰ دلار AAVE مبادله شد: فاجعه چگونه رخ داد؟ چه کسی را باید سرزنش کنیم؟

به دلیل یک نقص اساسی در مسیر تراکنش، یک عملیات ۵۰ میلیون دلاری DeFi تقریباً بدون هیچ گونه محافظتی اجرا شد و در نتیجه تقریباً کل مبلغ سرمایه در یک استخر نقدینگی کوچک تبخیر شد.

گفتگوی ویتالیک چیانگ مای: انفجار هوش مصنوعی، ارزهای دیجیتال باید برای چه چیزی بجنگند؟

گفتگوی ویتالیک با میشل باوونز: با تأمل در مورد هدف اولیه اتریوم، طرفداری از «شتاب‌گرایی احیاکننده» برای ادغام عمیق فناوری رمزنگاری در همکاری جهانی و یک اقتصاد واقعاً مولد.

بازار همچنان در حال سقوط است، بهترین زمان برای TGE چه زمانی است؟

تنها چیزی که واقعاً از چرخه‌ها فراتر می‌رود، کیفیت خود پروژه است.

الان سال ۲۰۲۶ است، چطور باید ارزش بازار L1 را به طور منطقی ارزیابی کنیم؟

با توجه به ویژگی‌های ساختاری شبکه‌های باز و بدون نیاز به مجوز، کارمزد تراکنش‌ها و درآمد MEV زنجیره‌های عمومی L1 مانند بیت‌کوین، اتریوم و سولانا به‌طور سیستماتیک توسط مدل‌های جدید در اکوسیستم آربیتراژ شده و به‌طور مداوم تغییر مسیر می‌دهند.

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب