Balancer a publié un rapport de divulgation de vulnérabilités : Erreur de logique d'arrondissement des échanges en bloc exploitée

By: theblockbeats.news|2025/11/06 00:45:53
0
Partager
copy

BlockBeats News, 6 novembre, selon des sources officielles, Balancer a publié un rapport préliminaire sur l'incident de l'exploit. Le rapport indique que le pool stable composable de Balancer V2 a été attaqué le 4 novembre à travers plusieurs chaînes (dont Ethereum, BSC, Avalanche, Polygone, Arbitrum, etc.). L'exploit provient d'une erreur d'arrondi dans la logique de transaction EXACT_OUT lors du batchSwap, permettant à l'attaquant de manipuler les soldes du pool et de retirer des actifs. Cet incident n'a affecté que la piscine stable composable de Balancer V2, Balancer V3 et d'autres types de piscines n'étant pas affectés.

L’équipe Balancer a rapidement collaboré avec des partenaires de sécurité et des équipes de bonnets blancs pour passer à l’action. Grâce à des mesures telles que la pause automatique via Hypernative, le gel des avoirs et des interventions de type white-hat dans le cadre du SEAL, ils ont réussi à contenir l'attaque et à récupérer certains avoirs. StakeWise a récupéré environ 73,5% de l'osETH volé, tandis que des équipes comme BitFinding et Base MEV bot ont aidé à récupérer certains fonds.

À l’heure actuelle, Balancer travaille avec des partenaires de sécurité tels que SEAL et zeroShadow pour effectuer un suivi inter-chaînes et récupérer des fonds. L'évaluation finale des pertes et des données de recouvrement sera présentée dans un rapport technique rétrospectif complet. Il est rappelé aux utilisateurs de ne faire confiance qu'aux informations confirmées par les canaux officiels de Balancer, car les opérations V3 et de pool non stable restent sécurisées.

Prix de --

--

Vous pourriez aussi aimer

Le rêve d'exploration martienne de SuperEx : la monnaie numérique, clé des échanges économiques à l'ère interstellaire

SuperEx a toujours appelé les plateformes d'échange à ne pas se concentrer sur les conflits internes et la concurrence, mais à promouvoir conjointement le développement des monnaies numériques, devenant ainsi une force motrice pour la future ère interstellaire.

Actualités du matin | Michael Saylor a déclaré avoir acheté des obligations plutôt que du Bitcoin cette semaine ; StablR a été attaqué et a perdu environ 2,8 millions de dollars ; le Congrès américain relance le Bitcoin Reserve Act

Aperçu des événements importants du marché au 24 mai

Points clés : Texte intégral du discours du scientifique en chef de Google, Shanahan

Discours de Shanahan, scientifique en chef de Google DeepMind, à Londres : déconstruction des attributs mentaux des grands modèles de langage (LLM) à travers le prisme de Wittgenstein, et analyse de la tendance à « l'identité de soi étrangère » dans le contexte des agents tout temps.

Modèles de conception agentiques : Un livre qui m'a fait repenser la question "Qu'est-ce qu'un agent, exactement ?"

Le nouveau livre d'un directeur de l'ingénierie chez Google analyse en profondeur 21 modèles de conception d'agents IA. Cet article révèle la progression fondamentale du "LLM brut" vers des agents intelligents avancés, en détaillant l'ingénierie du contexte, le mécanisme de réflexion à double agent (Producteur-Critique) et le modèle de mémoire à trois couches, etc.

Le président de la Réserve fédérale le plus riche depuis 112 ans est arrivé : Kevin Warsh réécrit les règles

Le nouveau président « le plus riche » de la Réserve fédérale, Kevin Warsh, a officiellement pris ses fonctions. Sa proposition alternative de « réduction du bilan + baisse des taux d'intérêt » vise non seulement à remodeler le mécanisme décisionnel, mais aussi à bouleverser profondément le Trésor américain, le dollar et la situation mondiale...

Vitalik évoque l'avenir de l'Ethereum Foundation : un navire plus petit, plus distinctif, mais plus durable

Vitalik a détaillé ses points de vue personnels sur l'orientation de la transformation de l'Ethereum Foundation : l'EF n'est pas « le centre d'Ethereum », mais l'un des nombreux nœuds. Avec des ressources limitées, l'EF choisit le long terme plutôt que de se disperser, en se concentrant sur des tâches clés qui « ne verraient pas le jour sans l'EF »—...

Contenu

Cryptos populaires

Dernières actus crypto

Lire plus
iconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:bd@weex.com
Programme VIP:support@weex.com