Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnWeb3WawasanSelengkapnya
Trading
Spot
Beli dan jual kripto dengan mudah
Margin
Perkuat modalmu dan maksimalkan efisiensi dana
Onchain
Trading Onchain, Tanpa On-Chain
Konversi & perdagangan blok
Konversi kripto dengan satu klik dan tanpa biaya
Jelajah
Launchhub
Dapatkan keunggulan lebih awal dan mulailah menang
Copy
Salin elite trader dengan satu klik
Bot
Bot trading AI yang mudah, cepat, dan andal
Trading
Futures USDT-M
Futures diselesaikan dalam USDT
Futures USDC-M
Futures diselesaikan dalam USDC
Futures Koin-M
Futures diselesaikan dalam mata uang kripto
Jelajah
Panduan futures
Perjalanan pemula hingga mahir di perdagangan futures
Promosi Futures
Hadiah berlimpah menantimu
Ringkasan
Beragam produk untuk mengembangkan aset Anda
Earn Sederhana
Deposit dan tarik kapan saja untuk mendapatkan imbal hasil fleksibel tanpa risiko
Earn On-chain
Dapatkan profit setiap hari tanpa mempertaruhkan modal pokok
Earn Terstruktur
Inovasi keuangan yang tangguh untuk menghadapi perubahan pasar
VIP dan Manajemen Kekayaan
Layanan premium untuk manajemen kekayaan cerdas
Pinjaman
Pinjaman fleksibel dengan keamanan dana tinggi
Lembaga keamanan: Penyerang Balancer melakukan serangan invarians terhadap perhitungan harga BPT, yang mungkin menjadi penyebab utama aset dicuri.

Lembaga keamanan: Penyerang Balancer melakukan serangan invarians terhadap perhitungan harga BPT, yang mungkin menjadi penyebab utama aset dicuri.

ChaincatcherChaincatcher2025/11/03 14:52
Tampilkan aslinya

ChainCatcher melaporkan bahwa platform pelacakan on-chain BlockSec Phalcon milik lembaga keamanan BlockSec memposting di platform X, “Balancer dan beberapa proyek fork-nya mengalami serangan beberapa jam yang lalu, menyebabkan kerugian lebih dari 120 juta dolar AS di beberapa chain. Ini adalah serangan yang sangat kompleks.

Analisis awal menunjukkan bahwa penyebab utamanya adalah penyerang melakukan manipulasi invarian pada perhitungan harga BPT, sehingga mendistorsi perhitungan harga BPT dan memungkinkan penyerang memperoleh keuntungan dari pool stablecoin tertentu melalui transaksi batch tunggal.

Mengambil contoh transaksi serangan pada Arbitrum, operasi pertukaran batch dapat diuraikan menjadi tiga tahap: 1. Penyerang menukar BPT menjadi aset dasar, secara presisi menyesuaikan saldo satu token (cbETH) agar mendekati batas pembulatan (jumlah = 9). Ini menciptakan kondisi untuk kehilangan presisi pada langkah berikutnya; 2. Penyerang kemudian menggunakan jumlah yang telah disiapkan sebelumnya (= 8) untuk menukar antara token dasar lain (wstETH) dan cbETH. Karena pembulatan ke bawah saat penskalaan jumlah token, Δx yang dihitung sedikit berkurang (dari 8 0.918 menjadi 8), sehingga Δy diremehkan, yang menyebabkan invarian (D) dalam model StableSwap Curve juga berkurang. Karena harga BPT = D / total pasokan, harga BPT ditekan secara artifisial; 3. Penyerang menukar kembali aset dasar menjadi BPT, mengembalikan keseimbangan, sambil memperoleh keuntungan dari penurunan harga BPT.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!