掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

11月3日深夜,BlockSec的監控系統亮起紅燈。Balancer V2協議在多條鏈上同時遭到攻擊,損失金額突破1.2億美元——而且還在增長。



這次攻擊的精準度讓人脊背發涼。黑客盯上的是Balancer V2底層代碼裏一個極其隱蔽的bug:精度縮放和取整方向處理不當。聽起來很技術?簡單說就是合約在計算資產比例時會產生微小偏差,平時根本察覺不到,但被放大利用後就是致命傷口。

攻擊流程堪稱教科書級操作。第一步,通過閃電貸搞到天量啓動資金。有人翻出今年6月的STA代幣池事件——當時攻擊者從dYdX借了10萬枚WETH熱身,這次直接把規模拉滿。第二步,調用Vault合約的batchSwap功能,在穩定池裏瘋狂操作。

關鍵在於「穩定池不變量」被玩壞了。正常情況下,這個數值應該保證池子資產比例恆定,但攻擊者通過精心設計的交易序列,讓合約在計算過程中產生累積誤差。每筆交易都薅走一點羊毛,幾百上千筆打包執行,誤差就變成了天文數字的漏洞。

最諷刺的是時機。市場剛經歷一波「DeFi正規軍」的敘事炒作,各種合規框架、審計報告滿天飛。結果一個底層代碼問題就讓所有包裝破功。數千個錢包的資產瞬間歸零,連鎖恐慌直接把大盤情緒砸穿。

技術細節還在被安全團隊持續披露,但教訓已經夠清晰:再華麗的產品設計,也架不住代碼層面的一個疏忽。
BAL-2.84%
DYDX7.96%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 8
  • 轉發
  • 分享
留言
0/400
测试网薅毛狂人vip
· 11-05 23:38
又一波血虧到跑路
查看原文回復0
SneakyFlashloanvip
· 11-05 19:09
睡前簡單薅個1億
查看原文回復0
GateUser-1a2ed0b9vip
· 11-03 23:50
碼農又搞事情了
查看原文回復0
MEVHuntervip
· 11-03 23:44
alpha rekt. 精準漏洞總是最誘人的利用途徑...
查看原文回復0
FalseProfitProphetvip
· 11-03 23:42
又一個牛馬倒下了
查看原文回復0
MEV肉夹馍vip
· 11-03 23:40
又沒錢喫飯了
查看原文回復0
空投刷子姐vip
· 11-03 23:38
涼涼 幣圈一日人間一年
查看原文回復0
ShadowStakervip
· 11-03 23:24
哈哈,我們真的以爲 DeFi 解決了這個問題……看來還是得回到代碼審計的基礎上去。
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)