K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版
BTCBTC
💲75902.42
+
0.71%
ETHETH
💲2309.10
+
0.05%
SOLSOL
💲86.09
+
0.94%
RAVERAVE
💲1.43
+
124.98%
USDCUSDC
💲0.9996
+
0.02%
XAUXAU
💲4756.20
-
0.92%

安全机构:Balancer攻击者对BPT价格计算进行不变量攻击或为资产被盗主要原因

星球日报
星球日报|2025年11月03日 14:33
安全机构 BlockSec 旗下链上追踪平台 BlockSec Phalcon 于 X 平台发文表示,“Balancer 及其多个分叉项目在数小时前遭到攻击,导致多条链上损失超过 1.2 亿美元。这是一次极其复杂的攻击。初步分析表明,根本原因是攻击者对 BPT 价格计算进行了不变量操纵,从而扭曲了 BPT 价格计算,使攻击者能够通过单次批量交易从特定的稳定币池中获利。以对 Arbitrum 的攻击交易为例,批量交换操作可以分解为三个阶段:1. 攻击者将 BPT 兑换成底层资产,以精确地调整一个代币 (cbETH) 的余额,使其接近舍入边界 (金额= 9) 。这为下一步的精度损失创造了条件;2. 攻击者随后使用预先构造的数量(= 8)在另一种底层代币 (wstETH) 和 cbETH 之间进行交换。由于代币数量缩放时向下取整,计算出的 Δx 略微减小(8 0.918 至 8) ,导致 Δy 被低估,从而使 Curve 的 StableSwap 模型中的不变量(D 也变小。由于 BPT 价格 = D / 总供应量,BPT 价格被人为压低;3. 攻击者将基础资产反向兑换回 BPT,恢复平衡,同时从 BPT 价格下跌中获利。”(Odaily星球日报)
+4
曾提及
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

脉络

12月02日 08:43借贷协议Goldfinch用户deltatiger.eth遭受攻击
12月02日 08:39Goldfinch 用户遭攻击损失约 33 万美元
12月01日 06:042025年11月加密领域损失约1.94亿美元
11月30日 23:59Yearn Finance疑遭攻击,黑客盗取1,000枚ETH
11月30日 23:12Yearn Finance的yETH产品遭遇攻击
11月30日 22:50价值$3百万的ETH被发送至Tornado Cash
11月29日 17:55美联储推迟2400亿美元损失
11月28日 09:08Upbit CEO公开致歉确认资产损失
11月28日 02:26韩国当局怀疑Lazarus Group为Upbit被盗事件攻击者
11月27日 23:47Balancer社区提议分配追回的800万美元资金

热门快讯

|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

APP下载
Windows
Mac

X

Telegram

Facebook

Reddit

复制链接

热门阅读