扫码下载 APP
qrCode
更多下载方式
今天不再提醒

11月3日深夜,BlockSec的监控系统亮起红灯。Balancer V2协议在多条链上同时遭到攻击,损失金额突破1.2亿美元——而且还在增长。



这次攻击的精准度让人脊背发凉。黑客盯上的是Balancer V2底层代码里一个极其隐蔽的bug:精度缩放和取整方向处理不当。听起来很技术?简单说就是合约在计算资产比例时会产生微小偏差,平时根本察觉不到,但被放大利用后就是致命伤口。

攻击流程堪称教科书级操作。第一步,通过闪电贷搞到天量启动资金。有人翻出今年6月的STA代币池事件——当时攻击者从dYdX借了10万枚WETH热身,这次直接把规模拉满。第二步,调用Vault合约的batchSwap功能,在稳定池里疯狂操作。

关键在于「稳定池不变量」被玩坏了。正常情况下,这个数值应该保证池子资产比例恒定,但攻击者通过精心设计的交易序列,让合约在计算过程中产生累积误差。每笔交易都薅走一点羊毛,几百上千笔打包执行,误差就变成了天文数字的漏洞。

最讽刺的是时机。市场刚经历一波「DeFi正规军」的叙事炒作,各种合规框架、审计报告满天飞。结果一个底层代码问题就让所有包装破功。数千个钱包的资产瞬间归零,连锁恐慌直接把大盘情绪砸穿。

技术细节还在被安全团队持续披露,但教训已经够清晰:再华丽的产品设计,也架不住代码层面的一个疏忽。
BAL-2.52%
DYDX7.75%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 8
  • 转发
  • 分享
评论
0/400
测试网薅毛狂人vip
· 11-05 23:38
又一波血亏到跑路
回复0
SneakyFlashloanvip
· 11-05 19:09
睡前简单薅个1亿
回复0
GateUser-1a2ed0b9vip
· 11-03 23:50
码农又搞事情了
回复0
MEVHuntervip
· 11-03 23:44
alpha rekt. 精准漏洞总是最诱人的利用途径...
查看原文回复0
FalseProfitProphetvip
· 11-03 23:42
又一个牛马倒下了
回复0
MEV肉夹馍vip
· 11-03 23:40
又没钱吃饭了
回复0
空投刷子姐vip
· 11-03 23:38
凉凉 币圈一日人间一年
回复0
ShadowStakervip
· 11-03 23:24
哈哈,我们真的以为 DeFi 2.0 解决了这个问题……看来还是得回到代码审计的基础上去。
查看原文回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)