✍️ Gate 广场「创作者认证激励计划」优质创作者持续招募中!
Gate 广场现正面向优质创作者开放认证申请!
立即加入,发布优质内容,参与活动即可瓜分月度 $10,000+ 创作奖励!
📕 认证申请步骤:
1️⃣ 打开 App 首页底部【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】,提交申请等待审核
注:请确保 App 版本更新至 7.25.0 或以上。
👉 立即报名:https://www.gate.com/questionnaire/7159
豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000 丰厚奖励等你拿!
📅 活动自 11 月 1 日起持续进行
在 Gate 广场让优质内容变现,创作赚取奖励!
活动详情:https://www.gate.com/announcements/article/47889
Balancer 初步报告披露 V2 Composable Pool 攻击路径及恢复进展
吴说获悉,Balancer 在初步事件报告中指出,此次攻击源于 V2 Composable Stable Pools 在 EXACT_OUT 路径中 upscale 函数的向下取整逻辑。当 scaling factor 为非整数时,该函数产生可被利用的精度误差。攻击者结合 batchSwap 的延期结算机制(允许交易中暂借资产并在末端归还),以及 BPT 被视为常规代币、可绕过最小池份额限制的设计,使池内流动性降至极低水平,得以操纵池内余额并提取资金。漏洞仅影响暂停窗口已过的 CSPv5 池,CSPv6 已由 Hypernative 自动暂停未受影响,V2 其他池型与 V3 架构亦未受波及,未受影响池的兑换与流动性操作仍可正常进行。目前,CSPv6 池已进入恢复模式,支持按比例提取底层资产;CSPv5 池仍在调查中,建议用户暂勿交互。