Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnWeb3ЦентрДокладніше
Торгувати
Cпот
Купуйте та продавайте крипту
Маржа
Збільшуйте капітал й ефективність коштів
Onchain
ончейн-торгівля без зайвих зусиль
Конвертація і блокова торгівля
Конвертуйте криптовалюту в один клац — без комісій
Огляд
Launchhub
Скористайтеся перевагою на старті і почніть заробляти
Копіювати
Копіюйте угоди елітних трейдерів в один клац
Боти
Простий, швидкий і надійний торговий бот на базі ШІ
Торгувати
Фʼючерси USDT-M
Фʼючерси, розрахунок за якими відбувається в USDT
Фʼючерси USDC-M
Фʼючерси, розрахунок за якими відбувається в USDC
Фʼючерси Coin-M
Фʼючерси, розрахунок за якими відбувається в різни
Огляд
Посібник з фʼючерсів
Шлях фʼючерсної торгівлі від початківця до просунутого трейдера
Фʼючерсні промоакції
На вас чекають щедрі винагороди
Bitget Earn
Різноманітні продукти для примноження ваших активів
Simple Earn
Здійснюйте депозити та зняття в будь-який час, щоб отримувати гнучкий прибуток без ризику
Ончейн Earn
Отримуйте прибуток щодня, не ризикуючи основним капіталом
Структуровані продукти Earn
Надійні фінансові інновації для подолання ринкових коливань
VIP та Управління капіталом
Преміальні послуги для розумного управління капіталом
Позики
Безстрокове кредитування з високим рівнем захисту коштів
Безпекова установа: Основною причиною крадіжки активів Balancer є інваріантна атака зловмисника на розрахунок ціни BPT.

Безпекова установа: Основною причиною крадіжки активів Balancer є інваріантна атака зловмисника на розрахунок ціни BPT.

ChaincatcherChaincatcher2025/11/03 14:52
Переглянути оригінал

ChainCatcher повідомляє, що платформа для відстеження ланцюга BlockSec Phalcon, яка належить до безпекової організації BlockSec, опублікувала на платформі X повідомлення: "Balancer та кілька його форків зазнали атаки кілька годин тому, що призвело до втрат на декількох ланцюгах понад 1.2 мільярда доларів. Це була надзвичайно складна атака.

Попередній аналіз показує, що основною причиною стала маніпуляція інваріантом під час розрахунку ціни BPT, що призвело до викривлення ціни BPT і дозволило атакуючим отримати прибуток з певних пулів стейблкоїнів через одноразову пакетну транзакцію.

На прикладі атаки на Arbitrum, операція пакетного обміну може бути розділена на три етапи: 1. Атакуючий обмінює BPT на базові активи, точно коригуючи баланс одного токена (cbETH) так, щоб він наблизився до межі округлення (сума = 9). Це створює умови для втрати точності на наступному кроці; 2. Далі атакуючий використовує заздалегідь підготовлену кількість (= 8) для обміну між іншим базовим токеном (wstETH) та cbETH. Через округлення вниз при масштабуванні кількості токенів, обчислене Δx трохи зменшується (з 8 0.918 до 8), що призводить до недооцінки Δy, і, відповідно, інваріант у моделі StableSwap від Curve (D) також зменшується. Оскільки ціна BPT = D / загальна пропозиція, ціна BPT штучно занижується; 3. Атакуючий обмінює базові активи назад на BPT, відновлюючи баланс і отримуючи прибуток від падіння ціни BPT.

0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!