Scan to Download Gate App
qrCode
More Download Options
Don't remind me again today

Balancer ön raporu V2 Composable Pool saldırı yolu ve kurtarma ilerlemesini açıkladı.

Wu'nun bildirdiğine göre, Balancer, ilk olay raporunda bu saldırının V2 Composable Stable Pools'da EXACT_OUT yolunda upscale fonksiyonunun aşağı yuvarlama mantığından kaynaklandığını belirtiyor. Scaling factor bir tam sayı olmadığında, bu fonksiyon kullanılabilir bir hassasiyet hatası üretiyor. Saldırganlar, batchSwap'ın ertelemeli yerleşim mekanizmasını (işlemlerde varlıkları geçici olarak ödünç almayı ve sonunda geri ödemeyi sağlayan) ve BPT'nin normal bir Token olarak değerlendirilmesi, minimum havuz payı sınırlamalarını aşma tasarımını birleştirerek havuz içindeki likiditeyi çok düşük seviyelere çekti ve havuz içindeki bakiyeyi manipüle ederek fonları çıkardı. Açık nokta, sadece durdurma penceresi geçmiş olan CSPv5 havuzunu etkiliyor; CSPv6, Hypernative tarafından otomatik olarak durdurulmuş olup etkilenmemiştir. V2'nin diğer havuz tipleri ve V3 mimarisi de etkilenmemiştir; etkilenmeyen havuzların takas ve likidite işlemleri normal şekilde devam edebilir. Şu anda CSPv6 havuzu geri kazanım moduna girmiştir ve alt varlıkların orantılı olarak çekilmesine destek vermektedir; CSPv5 havuzu hala araştırılmaktadır, kullanıcıların etkileşimde bulunmamaları önerilmektedir.

BAL-3.18%
BPT7.54%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)