logo

Balancer опублікував звіт про розкриття вразливостей: Використано логічну помилку округлення оптової біржової торгівлі

By: theblockbeats.news|2025/11/06 00:49:39
0
Поширити
copy

BlockBeats News, 6 листопада, згідно з офіційними джерелами, Balancer опублікував попередній звіт про інцидент з експлойтом. У звіті зазначається, що Composable Stable Pool Balancer V2 був атакований 4 листопада в кількох блокчейнах (включаючи Ethereum, BSC, Avalanche, Polygon, Arbitrum тощо). Експлойт виник через помилку округлення в логіці транзакції EXACT_OUT під час batchSwap, що дозволяло зловмиснику маніпулювати балансами пулу та виводити активи. Цей інцидент торкнувся лише компонованого стабільного пулу Balancer V2, тоді як Balancer V3 та інші типи пулів залишилися неушкодженими.

Команда Balancer швидко співпрацювала з партнерами з безпеки та командами експертів, щоб вжити заходів. Завдяки таким заходам, як автоматична пауза через Hypernative, заморожування активів та втручання «білих» агентів у рамках програми SEAL, їм вдалося успішно стримати атаку та повернути деякі активи. StakeWise повернула приблизно 73,5% викрадених osETH, тоді як такі команди, як BitFinding та Base MEV bot, допомогли повернути частину коштів.

Наразі Balancer співпрацює з партнерами з безпеки, такими як SEAL та zeroShadow, для проведення крос-чейн-відстеження та повернення коштів. Остаточна оцінка збитків та дані про відновлення будуть розкриті у вичерпному технічному ретроспективному звіті. Користувачам нагадується довіряти лише інформації, підтвердженій через офіційні канали Balancer, оскільки операції з пулами V3 та нестабільної версії залишаються безпечними.

Ціна --

--

Вам також може сподобатися

Аналіз лістингу CEX Південної Кореї 2025 року: Інвестування в нові монети = втрата 70%?

Результати лістингу нових токенів на біржі Південної Кореї 2025 року структурно схожі на Binance, без значних відмінностей.

Аналіз BIP-360: Перший крок Bitcoin до квантової стійкості, але чому лише "перший крок"?

У цій статті пояснюється, як BIP-360 змінює стратегію квантового захисту Bitcoin, аналізуються її покращення та обговорюється, чому вона ще не досягла повної постквантової безпеки.

50 мільйонів USDT обміняно на 35,000 USD AAVE: Як сталася катастрофа? Кого ми повинні звинувачувати?

Через фатальну помилку в транзакційному шляху, операція DeFi на 50 мільйонів доларів була виконана з майже нульовим захистом, внаслідок чого майже вся сума коштів зникла в маленькому пулі ліквідності.

Розв'язання міжпоколінної проблеми в'язня: Неминучий шлях кочового капіталу Bitcoin

Коли покоління бебі-бумерів колективно продасть свої активи, хто стане "більшим дурнем" у наступному раунді краху активів?

Хто контролюватиме штучний інтелект? Чому децентралізований штучний інтелект може бути єдиною альтернативою уряду та великим технологічним компаніям

Штучний інтелект став критичною інфраструктурою, і уряди та корпорації змагаються за контроль над ним. Централізований розвиток і регулювання закріплюють існуючі структури влади. Спільнота Web3 будує децентралізовану альтернативу — розподілені обчислення, токен-стимули та управління спільнотою — перш ніж це вікно закриється.

Ціна акцій зросла більш ніж на 35%! Фінансовий звіт Circle перевершив очікування: Обіг USDC зріс на 72%

Чи відкриває наратив про оплату агентом AI простір для уяви щодо оцінки?

Популярні монети

Останні новини криптовалют

Читати більше
iconiconiconiconiconicon

Бот служби підтримки@WEEX_support_smart_Bot

VIP-послуги[email protected]