✍️ Gate 广场「创作者认证激励计划」优质创作者持续招募中!
Gate 广场现正面向优质创作者开放认证申请!
立即加入,发布优质内容,参与活动即可瓜分月度 $10,000+ 创作奖励!
📕 认证申请步骤:
1️⃣ 打开 App 首页底部【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】,提交申请等待审核
注:请确保 App 版本更新至 7.25.0 或以上。
👉 立即报名:https://www.gate.com/questionnaire/7159
豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000 丰厚奖励等你拿!
📅 活动自 11 月 1 日起持续进行
在 Gate 广场让优质内容变现,创作赚取奖励!
活动详情:https://www.gate.com/announcements/article/47889
Balancer遭遇1.28亿美元漏洞:一个舍入错误如何掏空流动性池
事件速报
上周一清晨,DeFi协议Balancer被爆出现重大安全漏洞——V2版本的可组合稳定池(Composable Stable Pools)遭到大规模攻击,涉及金额约1.28亿美元。好消息是大部分资产已被追回,但这次事件暴露了批量交换机制中一个致命的舍入错误。
技术剖析:一个舍入错误引发的灾难
漏洞的根源出人意料地简单——Balancer V2 Vault支持批量交换时,在处理EXACT_OUT订单的缩放函数存在舍入漏洞。
具体来说:
结果:在某些旧版本的V5池中,流动性水位被压到异常低位,随后资金大量外逃。
受影响范围有多广?
中招的链:Ethereum、Arbitrum、Optimism、Polygon、Avalanche、Base、Gnosis、Sonic、Berachain等9条主流公链。
但这很关键:
追回战役进展
对普通用户的影响
V6可组合稳定池:已激活恢复模式,允许按比例提取底层资产(可以正常操作)
V5可组合稳定池:暂停中,建议不要交互,等待官方通知
其他所有池:照常运作,零风险
后续看点
这次事件再次提醒我们,即便是大型DeFi协议,代码中的微小缺陷也能引发巨大损失。好在Balancer的快速反应和生态伙伴的联动追回,把损害降到了可控范围。