
Balancer V1 漏洞攻击暴露了多个沉寂 DeFi 分叉项目中的舍入风险
攻击者利用 Balancer V1 流动性池,在压低 WBTC 储备后利用舍入缺陷造成约 23.4 万美元的损失。 这凸显了其他仍采用旧版 join 和 exit 计算方式的不可变 Balancer V1 流动性池所面临的风险。 黑客利用 WBTC 的舍入缺陷,从 Balancer V1 流动性池中窃取了约 23.4 万美元。网络安全公司慢雾披露了这一漏洞,并将受影响的 Balancer V1 合约归类为旧版代码。首先,攻击者会压低池中的 WBTC 储备,使计算结果接近最小值。该漏洞利用了 joinswapPoolAmountOut 函数,该函数用于计算铸造池代币所需的代币存款。 🚨慢雾 TI 警报🚨 💸 @Balancer 损失:约 23.4 万美元 🔍 根本原因:Balancer V1 BPool 的 joinswapPoolAmountOut 允许调用者指定 BPT 输出量,而 calcSingleInGivenPoolOut 则通过 18 位小数的定点数学反向计算输入量。在攻击者将 WBTC 储备压低至极少量后…… — 慢雾 (@SlowMist\Team) 2026 年 8
9小时前