Balancer a publié un rapport de divulgation de vulnérabilités : Erreur de logique d'arrondissement des échanges en bloc exploitée
BlockBeats News, 6 novembre, selon des sources officielles, Balancer a publié un rapport préliminaire sur l'incident de l'exploit. Le rapport indique que le pool stable composable de Balancer V2 a été attaqué le 4 novembre à travers plusieurs chaînes (dont Ethereum, BSC, Avalanche, Polygone, Arbitrum, etc.). L'exploit provient d'une erreur d'arrondi dans la logique de transaction EXACT_OUT lors du batchSwap, permettant à l'attaquant de manipuler les soldes du pool et de retirer des actifs. Cet incident n'a affecté que la piscine stable composable de Balancer V2, Balancer V3 et d'autres types de piscines n'étant pas affectés.
L’équipe Balancer a rapidement collaboré avec des partenaires de sécurité et des équipes de bonnets blancs pour passer à l’action. Grâce à des mesures telles que la pause automatique via Hypernative, le gel des avoirs et des interventions de type white-hat dans le cadre du SEAL, ils ont réussi à contenir l'attaque et à récupérer certains avoirs. StakeWise a récupéré environ 73,5% de l'osETH volé, tandis que des équipes comme BitFinding et Base MEV bot ont aidé à récupérer certains fonds.
À l’heure actuelle, Balancer travaille avec des partenaires de sécurité tels que SEAL et zeroShadow pour effectuer un suivi inter-chaînes et récupérer des fonds. L'évaluation finale des pertes et des données de recouvrement sera présentée dans un rapport technique rétrospectif complet. Il est rappelé aux utilisateurs de ne faire confiance qu'aux informations confirmées par les canaux officiels de Balancer, car les opérations V3 et de pool non stable restent sécurisées.
Vous pourriez aussi aimer

Connecter le chiffrement, TradFi et les paiements, Gate est-il en train de compléter le puzzle final de la "super APP"?

Partenaire opérationnel de a16z Crypto : Wall Street subit sa plus grande mise à niveau d'infrastructure depuis 30 ans

Dernières recherches d'a16z Crypto : Quel est le facteur clé de l'application à grande échelle de la DeFi ?

Fondateur de Delphi Labs : Mes observations et sentiments sur l'écosystème de l'IA en Chine en deux semaines

Diffusion du plan de table de l’IA | Rewire News Morning Brief

L'ère du « moment GPT » de l'IA incarnée approche-t-elle ? Axis Robotics annonce la fin des tests et le lancement sur Base Chain est prévu.

Méta mise à pied expliquée : Le même jour qu’ils ont licencié 700 personnes, ils ont distribué 90 milliards de dollars de bonus de fidélisation aux dirigeants

Le Bénin réprime les makers de marché, un procès attendu depuis longtemps

Collectif de Wall Street baissier en 2026, la crise pétrolière déclenchera-t-elle une récession ?

La nécromancie de l'IA à Hollywood : La mort n'est plus la fin du travail

a16z : La DeFi peine à soutenir un véritable marché financier

Infos du matin | Bitmine lance sa plateforme institutionnelle de staking Ethereum MAVAN ; Franklin Templeton lance un ETF tokenisé ; Morgan Stanley va émettre et sponsoriser un ETF Bitcoin

Premiers employés de Kalshi : Celui qui contrôle le trafic contrôle le marché

Fier de vous présenter Aethir Claw : Votre agent IA, notre infrastructure

Pourquoi acheter de l'or peut mener à la faillite

Si le rendement du Trésor américain dépasse 5 %, le Bitcoin tombera-t-il en dessous de 50 000 $ ?

Circle s'effondre de 20 % : Un séisme sur le marché des cryptomonnaies provoqué par un projet de proposition

