👀 家人們,每天看行情、刷大佬觀點,卻從來不開口說兩句?你的觀點可能比你想的更有價值!
廣場新人 & 回歸福利正式上線!不管你是第一次發帖還是久違回歸,我們都直接送你獎勵!🎁
每月 $20,000 獎金等你來領!
📅 活動時間: 長期有效(月底結算)
💎 參與方式:
用戶需爲首次發帖的新用戶或一個月未發帖的回歸用戶。
發帖時必須帶上話題標籤: #我在广场发首帖 。
內容不限:幣圈新聞、行情分析、曬單吐槽、幣種推薦皆可。
💰 獎勵機制:
必得獎:發帖體驗券
每位有效發帖用戶都可獲得 $50 倉位體驗券。(注:每月獎池上限 $20,000,先到先得!如果大家太熱情,我們會繼續加碼!)
進階獎:發帖雙王爭霸
月度發帖王: 當月發帖數量最多的用戶,額外獎勵 50U。
月度互動王: 當月帖子互動量(點讚+評論+轉發+分享)最高的用戶,額外獎勵 50U。
📝 發帖要求:
帖子字數需 大於30字,拒絕純表情或無意義字符。
內容需積極健康,符合社區規範,嚴禁廣告引流及違規內容。
💡 你的觀點可能會啓發無數人,你的第一次分享也許就是成爲“廣場大V”的起點,現在就開始廣場創作之旅吧!
Balancer遭遇1.28億美元漏洞:一個舍入錯誤如何掏空流動性池
事件速報
上周一清晨,DeFi協議Balancer被爆出現重大安全漏洞——V2版本的可組合穩定池(Composable Stable Pools)遭到大規模攻擊,涉及金額約1.28億美元。好消息是大部分資產已被追回,但這次事件暴露了批量交換機制中一個致命的舍入錯誤。
技術剖析:一個舍入錯誤引發的災難
漏洞的根源出人意料地簡單——Balancer V2 Vault支持批量交換時,在處理EXACT_OUT訂單的縮放函數存在舍入漏洞。
具體來說:
結果:在某些舊版本的V5池中,流動性水位被壓到異常低位,隨後資金大量外逃。
受影響範圍有多廣?
中招的鏈:Ethereum、Arbitrum、Optimism、Polygon、Avalanche、Base、Gnosis、Sonic、Berachain等9條主流公鏈。
但這很關鍵:
追回戰役進展
對普通用戶的影響
V6可組合穩定池:已激活恢復模式,允許按比例提取底層資產(可以正常操作)
V5可組合穩定池:暫停中,建議不要交互,等待官方通知
其他所有池:照常運作,零風險
後續看點
這次事件再次提醒我們,即便是大型DeFi協議,代碼中的微小缺陷也能引發巨大損失。好在Balancer的快速反應和生態夥伴的聯動追回,把損害降到了可控範圍。