広場
最新
注目
ニュース
プロフィール
ポスト
Gateアプリをダウンロードするにはスキャンしてください
その他のダウンロードオプション
今日はこれ以上表示しない
MemecoinTrader
2025-11-03 23:20:26
フォロー
11月3日深夜、BlockSecの監視システムが赤信号を点灯させた。Balancer V2プロトコルが複数のオンチェーンで同時に攻撃を受け、損失額は1.2億ドルを突破——しかもまだ上昇中である。
今回の攻撃の精度は背筋が寒くなるほどです。ハッカーが狙ったのは、Balancer V2の基盤コードにある非常に隠れたバグ:精度のスケーリングと切り捨て方向の処理の不備です。技術的に聞こえますか?簡単に言うと、契約が資産の割合を計算する際に微小な偏差が生じるということです。普段は全く気づかないのですが、拡大利用されると致命傷になります。
攻撃プロセスは教科書レベルの操作です。第一歩として、フラッシュローンを利用して大量のスタート資金を調達します。今年6月のSTAトークンプール事件が持ち出されました——当時、攻撃者はdYdXから10万枚のWETHを借りてウォームアップし、今回は規模を最大限に引き上げました。第二歩として、VaultコントラクトのbatchSwap機能を呼び出し、安定プールで狂ったように操作します。
鍵は「安定プールの不変量」が壊れてしまったことにあります。通常、この数値はプールの資産比率を一定に保つべきですが、攻撃者は巧妙に設計された取引シーケンスを通じて、契約の計算過程で蓄積誤差を発生させました。各取引で少しずつ利益を得て、何百何千もの取引がパッケージ化されて実行されると、誤差は天文学的な数字の脆弱性に変わります。
最も皮肉なのはタイミングです。市場はちょうど「DeFi正規軍」のストーリーによる炒作を経験したばかりで、さまざまなコンプライアンスフレームワークや監査報告が飛び交っていました。しかし、基盤となるコードの問題がすべてのパッケージを崩壊させたのです。数千のウォレットの資産が瞬時にゼロになり、連鎖的な恐慌が市場の感情を押し下げました。
技術的詳細はまだセキュリティチームによって継続的に開示されていますが、教訓はすでに明確です:どんなに華麗な製品デザインも、コードのレベルでの一つの不注意には耐えられません。
BAL
-2.84%
DYDX
7.96%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
20 いいね
報酬
20
8
リポスト
共有
コメント
0/400
コメント
TestnetFreeloader
· 11-05 23:38
また一波大損からラグプル
原文表示
返信
0
SneakyFlashloan
· 11-05 19:09
寝る前に簡単に1億を稼ぐ
原文表示
返信
0
GateUser-1a2ed0b9
· 11-03 23:50
プログラマーがまた問題を起こしました
原文表示
返信
0
MEVHunter
· 11-03 23:44
アルファレクト。精度のバグは常に最も魅力的なエクスプロイトベクターです...
原文表示
返信
0
FalseProfitProphet
· 11-03 23:42
また一頭の強気馬が倒れた
原文表示
返信
0
MevSandwich
· 11-03 23:40
またお金がなくなって食事ができなくなった
原文表示
返信
0
AirdropHustler
· 11-03 23:38
クールでクールで、通貨サークルは世界で1日と1年です
原文表示
返信
0
ShadowStaker
· 11-03 23:24
笑 LMFAO、私たちは本当にDeFi 2.0がこれを解決すると思っていました... 基本的なコード監査に戻るかもしれませんね。
原文表示
返信
0
人気の話題
もっと見る
#
GateWeb3LaunchpadBOBLaunches
2.05K 人気度
#
LaunchTokensOnSquareToGrab$1,000
39.3K 人気度
#
CryptoMarketPullback
238.62K 人気度
#
PrivacyCoinsRally
7.88K 人気度
#
HKLaunchesFirstTokenizedFund
2.14K 人気度
人気の Gate Fun
もっと見る
最新
ファイナライズ中
リスト済み
1
我命由我
乾坤未定,你我皆黑马;天命无常,我辈掌锋芒!
時価総額:
$4K
保有者数:
1
0.00%
2
GGBond
猪猪侠
時価総額:
$4.05K
保有者数:
2
0.04%
3
朝你大胯捏一把
朝你大胯捏一把
時価総額:
$4.04K
保有者数:
1
0.00%
4
BO
方块一号
時価総額:
$3.95K
保有者数:
1
0.00%
5
GTA6
AI GTA6
時価総額:
$4K
保有者数:
2
0.01%
ピン
サイトマップ
11月3日深夜、BlockSecの監視システムが赤信号を点灯させた。Balancer V2プロトコルが複数のオンチェーンで同時に攻撃を受け、損失額は1.2億ドルを突破——しかもまだ上昇中である。
今回の攻撃の精度は背筋が寒くなるほどです。ハッカーが狙ったのは、Balancer V2の基盤コードにある非常に隠れたバグ:精度のスケーリングと切り捨て方向の処理の不備です。技術的に聞こえますか?簡単に言うと、契約が資産の割合を計算する際に微小な偏差が生じるということです。普段は全く気づかないのですが、拡大利用されると致命傷になります。
攻撃プロセスは教科書レベルの操作です。第一歩として、フラッシュローンを利用して大量のスタート資金を調達します。今年6月のSTAトークンプール事件が持ち出されました——当時、攻撃者はdYdXから10万枚のWETHを借りてウォームアップし、今回は規模を最大限に引き上げました。第二歩として、VaultコントラクトのbatchSwap機能を呼び出し、安定プールで狂ったように操作します。
鍵は「安定プールの不変量」が壊れてしまったことにあります。通常、この数値はプールの資産比率を一定に保つべきですが、攻撃者は巧妙に設計された取引シーケンスを通じて、契約の計算過程で蓄積誤差を発生させました。各取引で少しずつ利益を得て、何百何千もの取引がパッケージ化されて実行されると、誤差は天文学的な数字の脆弱性に変わります。
最も皮肉なのはタイミングです。市場はちょうど「DeFi正規軍」のストーリーによる炒作を経験したばかりで、さまざまなコンプライアンスフレームワークや監査報告が飛び交っていました。しかし、基盤となるコードの問題がすべてのパッケージを崩壊させたのです。数千のウォレットの資産が瞬時にゼロになり、連鎖的な恐慌が市場の感情を押し下げました。
技術的詳細はまだセキュリティチームによって継続的に開示されていますが、教訓はすでに明確です:どんなに華麗な製品デザインも、コードのレベルでの一つの不注意には耐えられません。