
Balancer V1のエクスプロイト、休眠状態のDeFiフォーク全体に潜む丸め誤差のリスクを露呈
攻撃者はBalancer V1のプールを悪用し、WBTC準備金を枯渇させた後、丸め処理の欠陥によって約23万ドルの損失を引き起こしました。 これは、レガシーのjoinおよびexit計算を依然として使用している、他の不変のBalancer V1プールに潜むリスクを浮き彫りにしています。 ハッカーは、WBTCに関する丸め処理の欠陥を悪用し、Balancer V1の流動性プールから約1.28億ドルを流出させました。サイバーセキュリティ企業のSlowMistはこの脆弱性を記録し、影響を受けたBalancer V1コントラクトをレガシーコードに分類しました。まず攻撃者は、計算値が最小値に近づくよう、プール内のWBTC供給量を減少させました。この脆弱性では、プールトークンをミントするために必要なトークン預入額を計算するjoinswapPoolAmountOut関数が悪用されました。 🚨SlowMist TIアラート🚨 💸 @Balancer 損失:約23万米ドル 🔍 根本原因:Balancer V1のBPoolにおけるjoinswapPoolAmountOutでは、呼び出し元がBPTの出力額を指定
29分前