SlowMist
SlowMist|2025年11月06日 10:27
最近,@Balancer V2 遭遇了一次重大攻击。多个项目以及在多个区块链上的分叉版本受到影响,总损失约为 1.2 亿美元。以下是 SlowMist 安全团队对这次攻击的详细分析。 攻击流程: 1️⃣ 攻击者将 BPT 兑换为流动性代币,以减少池的流动性储备,为小额兑换做准备。 2️⃣ 他们在流动性代币之间进行兑换(osETH → WETH),为精确控制小额兑换的精度误差做准备。 3️⃣ 他们执行精心控制的 osETH → 兑换以积累精度误差。 4️⃣ 他们在流动性代币之间进行兑换(WETH → osETH)以恢复流动性。 5️⃣ 他们重复步骤 2–4,不断放大误差。 6️⃣ 他们将流动性代币兑换回 BPT,以恢复池的平衡。 7️⃣ 通过利用小额兑换放大的误差,攻击者使最终结算的 amountOut 远大于所需的 amountIn,从而实现了巨额利润。 ⚙️ 根本原因:在 Balancer V2 的 Composable Stable Pool(基于 Curve 的 StableSwap 的 Stable Math)实现中,存在一个精度损失问题,源于用于计算 scalingFactors 的整数定点运算。这导致了代币兑换过程中出现小但累积的价格偏差/误差。攻击者通过在低流动性条件下执行一系列小额兑换,放大了累积偏差,最终实现了显著的累计利润。 SlowMist 见解:项目团队和审计人员在面对类似场景时,应加强极端情况和边界条件的测试覆盖,特别关注低流动性条件下的精度处理策略。 完整分析 https://slowmist.(medium.com)/when-small-flaws-collapse-a-giant-inside-balancers-100m-hack-85b9e92a9ae3
分享至:

热门快讯

APP下载

X

Telegram

Facebook

Reddit

复制链接

热门阅读