Bitget App
交易“智”变
慢雾余弦:Balancer被盗根本原因是Balancer v2的Composable Stable Pool实现中,缩放因子计算误差可被低流动性兑换放大获利

慢雾余弦:Balancer被盗根本原因是Balancer v2的Composable Stable Pool实现中,缩放因子计算误差可被低流动性兑换放大获利

金色财经金色财经2025/11/06 03:42

金色财经报道,慢雾余弦发布Balancer 超 1 亿美元被黑分析报告,报告指出,其根本原因Balancer v2 的 Composable Stable Pool 实现中(基于 Curve StableSwap 的 Stable Math),对缩放因子(scalingFactors) 的整数定点运算存在精度丢失问题,导致在代币兑换中产生微小、但可复利式积累的价差/误差。攻击者利用低流动性下小额兑换来放大此误差以显著的累计利润。

0

免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。

PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!