Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

11月3日深夜、BlockSecの監視システムが赤信号を点灯させた。Balancer V2プロトコルが複数のオンチェーンで同時に攻撃を受け、損失額は1.2億ドルを突破——しかもまだ上昇中である。



今回の攻撃の精度は背筋が寒くなるほどです。ハッカーが狙ったのは、Balancer V2の基盤コードにある非常に隠れたバグ:精度のスケーリングと切り捨て方向の処理の不備です。技術的に聞こえますか?簡単に言うと、契約が資産の割合を計算する際に微小な偏差が生じるということです。普段は全く気づかないのですが、拡大利用されると致命傷になります。

攻撃プロセスは教科書レベルの操作です。第一歩として、フラッシュローンを利用して大量のスタート資金を調達します。今年6月のSTAトークンプール事件が持ち出されました——当時、攻撃者はdYdXから10万枚のWETHを借りてウォームアップし、今回は規模を最大限に引き上げました。第二歩として、VaultコントラクトのbatchSwap機能を呼び出し、安定プールで狂ったように操作します。

鍵は「安定プールの不変量」が壊れてしまったことにあります。通常、この数値はプールの資産比率を一定に保つべきですが、攻撃者は巧妙に設計された取引シーケンスを通じて、契約の計算過程で蓄積誤差を発生させました。各取引で少しずつ利益を得て、何百何千もの取引がパッケージ化されて実行されると、誤差は天文学的な数字の脆弱性に変わります。

最も皮肉なのはタイミングです。市場はちょうど「DeFi正規軍」のストーリーによる炒作を経験したばかりで、さまざまなコンプライアンスフレームワークや監査報告が飛び交っていました。しかし、基盤となるコードの問題がすべてのパッケージを崩壊させたのです。数千のウォレットの資産が瞬時にゼロになり、連鎖的な恐慌が市場の感情を押し下げました。

技術的詳細はまだセキュリティチームによって継続的に開示されていますが、教訓はすでに明確です:どんなに華麗な製品デザインも、コードのレベルでの一つの不注意には耐えられません。
BAL-2.84%
DYDX7.96%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 8
  • リポスト
  • 共有
コメント
0/400
TestnetFreeloadervip
· 11-05 23:38
また一波大損からラグプル
原文表示返信0
SneakyFlashloanvip
· 11-05 19:09
寝る前に簡単に1億を稼ぐ
原文表示返信0
GateUser-1a2ed0b9vip
· 11-03 23:50
プログラマーがまた問題を起こしました
原文表示返信0
MEVHuntervip
· 11-03 23:44
アルファレクト。精度のバグは常に最も魅力的なエクスプロイトベクターです...
原文表示返信0
FalseProfitProphetvip
· 11-03 23:42
また一頭の強気馬が倒れた
原文表示返信0
MevSandwichvip
· 11-03 23:40
またお金がなくなって食事ができなくなった
原文表示返信0
AirdropHustlervip
· 11-03 23:38
クールでクールで、通貨サークルは世界で1日と1年です
原文表示返信0
ShadowStakervip
· 11-03 23:24
笑 LMFAO、私たちは本当にDeFi 2.0がこれを解決すると思っていました... 基本的なコード監査に戻るかもしれませんね。
原文表示返信0
  • ピン