Balancer a publié un rapport de divulgation de vulnérabilités : Erreur de logique d'arrondissement des échanges en bloc exploitée

By: theblockbeats.news|2025/11/06 00:50:07
0
Partager
copy

BlockBeats News, 6 novembre, selon des sources officielles, Balancer a publié un rapport préliminaire sur l'incident de l'exploit. Le rapport indique que le pool stable composable de Balancer V2 a été attaqué le 4 novembre à travers plusieurs chaînes (dont Ethereum, BSC, Avalanche, Polygone, Arbitrum, etc.). L'exploit provient d'une erreur d'arrondi dans la logique de transaction EXACT_OUT lors du batchSwap, permettant à l'attaquant de manipuler les soldes du pool et de retirer des actifs. Cet incident n'a affecté que la piscine stable composable de Balancer V2, Balancer V3 et d'autres types de piscines n'étant pas affectés.

L’équipe Balancer a rapidement collaboré avec des partenaires de sécurité et des équipes de bonnets blancs pour passer à l’action. Grâce à des mesures telles que la pause automatique via Hypernative, le gel des avoirs et des interventions de type white-hat dans le cadre du SEAL, ils ont réussi à contenir l'attaque et à récupérer certains avoirs. StakeWise a récupéré environ 73,5% de l'osETH volé, tandis que des équipes comme BitFinding et Base MEV bot ont aidé à récupérer certains fonds.

À l’heure actuelle, Balancer travaille avec des partenaires de sécurité tels que SEAL et zeroShadow pour effectuer un suivi inter-chaînes et récupérer des fonds. L'évaluation finale des pertes et des données de recouvrement sera présentée dans un rapport technique rétrospectif complet. Il est rappelé aux utilisateurs de ne faire confiance qu'aux informations confirmées par les canaux officiels de Balancer, car les opérations V3 et de pool non stable restent sécurisées.

Vous pourriez aussi aimer

Conversations de Cathie Wood : Huit idées clés sur les grandes idées de 2026

Nous nous trouvons à un tournant technologique qui ne se produit qu'une fois par an (125 ans), où convergent l'IA, la robotique, le stockage de l'énergie, la blockchain et le séquençage multi-omique.

WEEX AI Trading Hackathon 2026 : Comment les meilleures stratégies d'IA ont dominé les marchés réels

Le WEEX AI Trading Hackathon démontre que le trading efficace — qu'il soit alimenté par l'IA ou par le jugement humain — repose sur des principes fondamentaux : comprendre la structure du marché, maintenir la conviction, privilégier la qualité à la quantité et gérer le risque de manière intelligente.

Hackathon de trading IA WEEX vs. Autres compétitions de trading IA : Quel est le meilleur choix pour vous ?

Le paysage concurrentiel du trading basé sur l'IA offre différentes perspectives de croissance. Le WEEX AI Trading Hackathon se distingue par son orientation vers l'exécution sur le marché réel et sa viabilité pratique, ce qui le positionne comme une plateforme clé pour les aspirants traders et stratèges quantitatifs.

Le trading d'IA remplace-t-il les humains ? Le hackathon WEEX révèle l'avenir de la fintech

Le WEEX AI Trading Hackathon révèle que l’avenir du trading n’est pas une question de remplacement des humains par l’IA, mais de collaboration. L'IA améliore les capacités de trading, tandis que le jugement humain, l'éthique et la surveillance stratégique restent essentiels.

Prix des cryptos dans les décharges, mais le marché des prévisions s'emballe ?

Seulement sur Polymarket, le volume de trading de l'événement de prévision lié au « champion américain du Super Bowl » a dépassé les 700 millions de dollars.

Décryptage du dernier rapport financier de Strategy : Après une perte de 12,4 milliards de dollars, combien de temps la roue d'inertie du Bitcoin peut-elle continuer à tourner ?

Lorsque les rapports de résultats deviennent les électrocardiogrammes du cours du Bitcoin, Strategy n'est pas simplement une entreprise ; c'est une expérience qui teste si la foi peut vaincre la gravité.

Cryptos populaires

Dernières actus crypto

Lire plus