По информации Wu, в предварительном отчете о событии Balancer указал, что атака исходила от логики округления вниз функции upscale в пути EXACT_OUT для V2 Composable Stable Pools. Когда коэффициент масштабирования является нецелым числом, эта функция создает уязвимую погрешность в точности. Атакующий использовал механизм отсроченного расчета batchSwap (позволяющий временно одалживать активы в сделке и возвращать их в конце), а также то, что BPT рассматривается как обычный токен, что позволяет обходить ограничения минимальной доли пула, что снизило ликвидность в пуле до крайне низкого уровня, позволяя манипулировать балансом в пуле и извлекать средства. Уязвимость затрагивает только CSPv5 пулы, у которых окно приостановки уже истекло; CSPv6 был автоматически приостановлен Hypernative и не пострадал. Другие типы V2 пулов и архитектура V3 также не пострадали, обмен и операции с ликвидностью для непострадавших пулов продолжаются в нормальном режиме. В настоящее время пул CSPv6 вошел в режим восстановления, поддерживающий пропорциональное извлечение базовых активов; пул CSPv5 все еще находится на стадии расследования, пользователям рекомендуется временно не взаимодействовать.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Первичный отчет Balancer раскрывает пути атаки и прогресс восстановления V2 Composable Pool
По информации Wu, в предварительном отчете о событии Balancer указал, что атака исходила от логики округления вниз функции upscale в пути EXACT_OUT для V2 Composable Stable Pools. Когда коэффициент масштабирования является нецелым числом, эта функция создает уязвимую погрешность в точности. Атакующий использовал механизм отсроченного расчета batchSwap (позволяющий временно одалживать активы в сделке и возвращать их в конце), а также то, что BPT рассматривается как обычный токен, что позволяет обходить ограничения минимальной доли пула, что снизило ликвидность в пуле до крайне низкого уровня, позволяя манипулировать балансом в пуле и извлекать средства. Уязвимость затрагивает только CSPv5 пулы, у которых окно приостановки уже истекло; CSPv6 был автоматически приостановлен Hypernative и не пострадал. Другие типы V2 пулов и архитектура V3 также не пострадали, обмен и операции с ликвидностью для непострадавших пулов продолжаются в нормальном режиме. В настоящее время пул CSPv6 вошел в режим восстановления, поддерживающий пропорциональное извлечение базовых активов; пул CSPv5 все еще находится на стадии расследования, пользователям рекомендуется временно не взаимодействовать.