Balancer:EXACT_OUT取整错误与batchSwap结合导致池子余额被操纵
时间:2025年11月06日 09:49
比特家园 11月6日消息,Balancer发布v2漏洞利用初步事件报告,称Hypernative监控于周一15:46(UTC+8)发现针对Balancer V2 Composable Stable Pools的利用,受影响网络涵盖Ethereum、Base、Avalanche、Gnosis、Berachain、Polygon、Sonic、Arbitrum、Optimism。初步根因为batchSwap与upscale函数在EXACT_OUT取整方向错误,导致池子余额被操纵。CSP v6已自动暂停并启用Recovery Mode,CSP v5受影响。Mitigation进展:StakeWise回收约5,041 osETH与13,495 osGNO;Base MEV与BitFinding共回收约75万美元;Monerium冻结约130万EURe;Berachain暂停链、Sonic冻结相关地址。最终损失待多方核验。
本分分类: 快讯
版权声明:本文由比特家园用户上传发布,不代表比特家园立场,转载联系作者并注明出处:https://www.yiyonghengchang.com/newsflash/54963.html

