Balancer a publié un rapport de divulgation de vulnérabilités : Erreur de logique d'arrondissement des échanges en bloc exploitée

By: theblockbeats.news|2025/11/06 00:50:07
0
Partager
copy

BlockBeats News, 6 novembre, selon des sources officielles, Balancer a publié un rapport préliminaire sur l'incident de l'exploit. Le rapport indique que le pool stable composable de Balancer V2 a été attaqué le 4 novembre à travers plusieurs chaînes (dont Ethereum, BSC, Avalanche, Polygone, Arbitrum, etc.). L'exploit provient d'une erreur d'arrondi dans la logique de transaction EXACT_OUT lors du batchSwap, permettant à l'attaquant de manipuler les soldes du pool et de retirer des actifs. Cet incident n'a affecté que la piscine stable composable de Balancer V2, Balancer V3 et d'autres types de piscines n'étant pas affectés.

L’équipe Balancer a rapidement collaboré avec des partenaires de sécurité et des équipes de bonnets blancs pour passer à l’action. Grâce à des mesures telles que la pause automatique via Hypernative, le gel des avoirs et des interventions de type white-hat dans le cadre du SEAL, ils ont réussi à contenir l'attaque et à récupérer certains avoirs. StakeWise a récupéré environ 73,5% de l'osETH volé, tandis que des équipes comme BitFinding et Base MEV bot ont aidé à récupérer certains fonds.

À l’heure actuelle, Balancer travaille avec des partenaires de sécurité tels que SEAL et zeroShadow pour effectuer un suivi inter-chaînes et récupérer des fonds. L'évaluation finale des pertes et des données de recouvrement sera présentée dans un rapport technique rétrospectif complet. Il est rappelé aux utilisateurs de ne faire confiance qu'aux informations confirmées par les canaux officiels de Balancer, car les opérations V3 et de pool non stable restent sécurisées.

Prix de --

--

Vous pourriez aussi aimer

Connecter le chiffrement, TradFi et les paiements, Gate est-il en train de compléter le puzzle final de la "super APP"?

Pourquoi dit-on que TradFi n’est pas un récit à court terme ?

Partenaire opérationnel de a16z Crypto : Wall Street subit sa plus grande mise à niveau d'infrastructure depuis 30 ans

Ce qui se passe actuellement est la plus grande mise à niveau d'infrastructure sur le marché des capitaux depuis l'essor du trading électronique il y a trente ans.

Dernières recherches d'a16z Crypto : Quel est le facteur clé de l'application à grande échelle de la DeFi ?

L’adoption généralisée des applications financières sur la blockchain se heurte encore à un obstacle invisible : le manque de certitude quant à l’ordre des transactions. Dans une architecture à leader unique, les nœuds peuvent retarder, censurer, voire anticiper les transactions des utilisateurs, faussant ainsi complètement le jeu entre les teneurs de marché, les enchérisseurs, etc.

Fondateur de Delphi Labs : Mes observations et sentiments sur l'écosystème de l'IA en Chine en deux semaines

Delphi Labs a cofondé une profonde observation de l'écosystème de l'IA en Chine : la fabrication de matériel remporte discrètement la guerre mondiale à une vitesse étonnante, mais le secteur des logiciels est embourbé dans une bulle de surévaluation et l'homogénéisation des fondateurs.

Diffusion du plan de table de l’IA | Rewire News Morning Brief

Musk et Ultraman ne sont pas au-dessus

L'ère du « moment GPT » de l'IA incarnée approche-t-elle ? Axis Robotics annonce la fin des tests et le lancement sur Base Chain est prévu.

La réponse d'Axis est oui, à condition qu'une refonte complète de la production à grande échelle de données robotiques soit nécessaire, ainsi qu'une redéfinition du paradigme de déploiement dans le monde physique.

Cryptos populaires

Dernières actus crypto

Lire plus