Balancer یک گزارش افشای آسیب‌پذیری منتشر کرده است: خطای منطقی گرد کردن معاملات عمده در بورس مورد سوءاستفاده قرار گرفت

By: theblockbeats.news|2025/11/06 00:48:59
0
اشتراک‌گذاری
copy

BlockBeats News، ششم نوامبر، طبق منابع رسمی، Balancer گزارش اولیه‌ای در مورد حادثه سوءاستفاده منتشر کرده است. این گزارش نشان می‌دهد که استخر پایدار ترکیبی Balancer V2 در تاریخ ۴ نوامبر از طریق چندین زنجیره (از جمله اتریوم، BSC، آوالانچ، پلی‌گان، آربیتروم و غیره) مورد حمله قرار گرفته است. این سوءاستفاده از یک خطای گرد کردن در منطق تراکنش EXACT_OUT در طول batchSwap سرچشمه گرفته است که به مهاجم اجازه می‌دهد موجودی استخر را دستکاری کرده و دارایی‌ها را برداشت کند. این حادثه فقط Composable Stable Pool مربوط به Balancer V2 را تحت تأثیر قرار داد و Balancer V3 و سایر انواع Poolها تحت تأثیر قرار نگرفتند.

تیم Balancer به سرعت با شرکای امنیتی و تیم‌های کلاه سفید همکاری کرد تا اقداماتی را انجام دهد. آنها از طریق اقداماتی مانند توقف خودکار از طریق Hypernative، مسدود کردن دارایی‌ها و مداخلات کلاه سفید تحت چارچوب SEAL، با موفقیت حمله را مهار کرده و برخی از دارایی‌ها را بازیابی کردند. StakeWise تقریباً ۷۳.۵٪ از osETH دزدیده شده را بازیابی کرده است، در حالی که تیم‌هایی مانند BitFinding و Base MEV bot در بازیابی برخی از وجوه کمک کرده‌اند.

در حال حاضر، Balancer با شرکای امنیتی مانند SEAL و zeroShadow برای ردیابی بین زنجیره‌ای و بازیابی وجه همکاری می‌کند. ارزیابی نهایی خسارات و داده‌های بازیابی در یک گزارش فنی جامع و گذشته‌نگر افشا خواهد شد. به کاربران یادآوری می‌شود که فقط به اطلاعاتی که از طریق کانال‌های رسمی Balancer تأیید شده‌اند اعتماد کنند، زیرا عملیات استخر V3 و ناپایدار همچنان ایمن هستند.

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

ساعات معاملاتی فیوچرز: معامله ارز دیجیتال به صورت ۲۴/۷ و دریافت تا ۴۵٪ کارمزد معاملاتی

با ساعات معاملاتی فیوچرز و بهترین زمان برای معامله فیوچرز ارز دیجیتال آشنا شوید. بینش‌های بازار ۲۴/۷، ساعات اوج معاملات و نحوه دریافت تا ۴۵٪ کارمزدها را کشف کنید.

چرا a16z Crypto در حال جذب ۲.۲ میلیارد دلار سرمایه دیگر برای سرمایه‌گذاری سنگین در Web3 است؟

این دور از تأمین مالی، بر گذار ارزهای دیجیتال از مرحله توسعه زیرساخت به مرحله پذیرش واقعی توسط کاربران شرط‌بندی می‌کند. چه تمرکز بر ارزهای دیجیتال باشد و چه ورود به حوزه هوش مصنوعی، این سرمایه واقعی تنها به سمت پروژه‌هایی سرازیر خواهد شد که بتوانند فناوری را به محصول تبدیل کنند.

Polymarket Underlying Algorithm Explained

It may be the only article on Twitter that clearly explains all the underlying design of Polymarket in plain language.

پروژه‌های متولدشده در بازار نزولی کریپتو چه می‌کنند؟

از ژانویه تا آوریل، RootData بیش از ۱۰۷۰ پروژه جدید را ثبت کرده است که نسبت به مدت مشابه سال گذشته حدود ۳۲ درصد کاهش داشته است.

سخنرانی بنیان‌گذار a16z در استنفورد: هرگاه وال‌استریت و سیلیکون‌ولی ایده‌های متفاوتی دارند، این وال‌استریت است که در نهایت اشتباه می‌کند

بن هوروویتس، هم‌بنیان‌گذار a16z، سخنرانی تأثیرگذاری ارائه کرد: دو خندق سنتی نرم‌افزار در عصر هوش مصنوعی از بین رفته‌اند و کارآفرینان باید به دنبال «موانع جدیدی» فراتر از کد و رابط کاربری باشند.

مایکل سیلر: پس از سه فصل متوالی زیان، Strategy برای پرداخت سود سهام، بیت‌کوین می‌فروشد

پس از آنکه گزارش مالی MSTR نشان‌دهنده تداوم زیان خالص بود، سیلر موضع خود را تغییر داد: بیت‌کوین دیگر «هرگز فروخته نمی‌شود» نیست و می‌تواند به عنوان ابزار پرداخت استفاده شود.

محتوا

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب
iconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
برنامه VIP:[email protected]