Ler para transferir a aplicação Gate
qrCode
Mais opções de transferência
Não me lembre disso novamente hoje.

Na noite de 3 de novembro, o sistema de monitoramento da BlockSec acendeu a luz vermelha. O protocolo Balancer V2 foi atacado simultaneamente em várias cadeias, e o valor das perdas ultrapassou 120 milhões de dólares – e ainda está a subir.



A precisão deste ataque é de arrepiar. Os hackers focaram-se num bug extremamente oculto no código base do Balancer V2: o manuseio inadequado da escala de precisão e da direção de arredondamento. Parece técnico? Simplificando, é que o contrato gera um pequeno desvio ao calcular a proporção de ativos, que normalmente passa despercebido, mas que, quando amplificado e explorado, torna-se uma ferida mortal.

O processo de ataque pode ser considerado uma operação de nível de manual. Primeiro, através de um empréstimo relâmpago, conseguiram um enorme capital inicial. Alguém trouxe à tona o evento do pool de tokens STA de junho deste ano - na época, o atacante pegou 100 mil WETH emprestados da dYdX para se aquecer, desta vez foi direto para o máximo. Em segundo lugar, chamaram a função batchSwap do contrato Vault e operaram loucamente no pool estável.

A chave está no "invariável do fundo estável" que foi explorado. Normalmente, este valor deveria garantir que a proporção dos ativos do fundo permanecesse constante, mas os atacantes, através de sequências de transações cuidadosamente projetadas, fazem com que o contrato gere um erro acumulado durante o cálculo. Cada transação retira um pouco de vantagem, e com centenas ou milhares de transações embaladas e executadas, o erro se torna uma falha astronômica.

O mais irônico é o timing. O mercado acabou de passar por uma onda de hype narrativa dos "exércitos DeFi", com vários quadros de conformidade e relatórios de auditoria a voar. O resultado foi que um problema no código subjacente fez com que toda a embalagem falhasse. Os ativos de milhares de carteiras foram instantaneamente reduzidos a zero, e o pânico em cadeia simplesmente esmagou o sentimento do mercado.

Os detalhes técnicos ainda estão a ser revelados pela equipa de segurança, mas a lição já é clara: por mais elegante que seja o design do produto, não resiste a um descuido a nível de código.
BAL-3.15%
DYDX3.16%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 8
  • Republicar
  • Partilhar
Comentar
0/400
TestnetFreeloadervip
· 11-05 23:38
Outra onda de Rekt a Puxar o tapete
Ver originalResponder0
SneakyFlashloanvip
· 11-05 19:09
Antes de dormir, é fácil conseguir 100 milhões.
Ver originalResponder0
GateUser-1a2ed0b9vip
· 11-03 23:50
Os programadores voltaram a causar confusão
Ver originalResponder0
MEVHuntervip
· 11-03 23:44
alpha rekt. bugs de precisão são sempre os vetores de exploração mais suculentos...
Ver originalResponder0
FalseProfitProphetvip
· 11-03 23:42
Outro bovino caiu.
Ver originalResponder0
MevSandwichvip
· 11-03 23:40
Já não tenho dinheiro para comer.
Ver originalResponder0
AirdropHustlervip
· 11-03 23:38
Frio, no mundo crypto um dia é como um ano.
Ver originalResponder0
ShadowStakervip
· 11-03 23:24
lmao pensávamos realmente que o defi 2.0 resolvia isto... de volta aos fundamentos da auditoria de código, suponho
Ver originalResponder0
  • Fixar
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)