Scannez pour télécharger l’application Gate
qrCode
Autres options de téléchargement
Ne pas rappeler aujourd’hui

Dans la nuit du 3 novembre, le système de surveillance de BlockSec a allumé une lumière rouge. Le protocole Balancer V2 a été attaqué simultanément sur plusieurs chaînes, avec des pertes dépassant 120 millions de dollars — et cela continue d'augmenter.



La précision de cette attaque donne des frissons dans le dos. Les hackers ont ciblé un bug extrêmement caché dans le code sous-jacent de Balancer V2 : un mauvais traitement de l'échelle de précision et de la direction d'arrondi. Ça a l'air technique ? En termes simples, cela signifie que le contrat génère de légères déviations lors du calcul des proportions d'actifs, qui passent généralement inaperçues, mais qui, une fois amplifiées et exploitées, deviennent une blessure fatale.

Le processus d'attaque est digne d'un manuel. Première étape, obtenir un montant énorme de fonds de démarrage grâce à un prêt flash. Certains ont ressorti l'incident du pool de jetons STA de juin de cette année : à l'époque, l'attaquant avait emprunté 100 000 WETH sur dYdX pour se préparer, cette fois-ci, il a directement maximisé l'échelle. Deuxième étape, appeler la fonction batchSwap du contrat Vault et opérer de manière frénétique dans le pool stable.

La clé réside dans le fait que « l'invariance du pool stable » a été détériorée. Normalement, cette valeur devrait garantir que le ratio des actifs du pool reste constant, mais l'attaquant, grâce à une séquence de transactions soigneusement conçue, a provoqué une erreur cumulative lors du calcul dans le contrat. Chaque transaction prélève un peu de bénéfice, et lorsque des centaines ou des milliers sont exécutées en paquet, l'erreur devient un trou dans le système de chiffres astronomiques.

Le plus ironique, c'est le timing. Le marché vient de connaître une vague de narration autour des "troupes régulières DeFi", avec des cadres de conformité et des rapports d'audit en abondance. En conséquence, un problème de code sous-jacent a fait échouer tous les emballages. Les actifs de milliers de portefeuilles ont instantanément chuté à zéro, et la panique en chaîne a directement écrasé le sentiment général.

Les détails techniques sont encore divulgués par l'équipe de sécurité, mais la leçon est déjà assez claire : peu importe la beauté du design du produit, cela ne résiste pas à une négligence au niveau du code.
BAL-3.5%
DYDX5.06%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 8
  • Reposter
  • Partager
Commentaire
0/400
TestnetFreeloadervip
· 11-05 23:38
Une autre vague de Rekt à Rug Pull
Voir l'originalRépondre0
SneakyFlashloanvip
· 11-05 19:09
Avant de dormir, il suffit de récolter 100 millions.
Voir l'originalRépondre0
GateUser-1a2ed0b9vip
· 11-03 23:50
Les programmeurs ont encore fait des siennes
Voir l'originalRépondre0
MEVHuntervip
· 11-03 23:44
alpha rekt. les bugs de précision sont toujours les vecteurs d'exploitation les plus juteux...
Voir l'originalRépondre0
FalseProfitProphetvip
· 11-03 23:42
Encore un bull et un cheval sont tombés.
Voir l'originalRépondre0
MevSandwichvip
· 11-03 23:40
Je n'ai encore pas d'argent pour manger.
Voir l'originalRépondre0
AirdropHustlervip
· 11-03 23:38
Froid froid l'univers de la cryptomonnaie un jour, un an sur terre.
Voir l'originalRépondre0
ShadowStakervip
· 11-03 23:24
mdr on pensait vraiment que defi 2.0 avait résolu ça... retour aux bases de l'audit de code je suppose
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)