Mànwù Yúxián: La raison principale du vol de plus de 100 millions de dollars sur Balancer est que, dans l'implémentation du pool stable composable de Balancer v2, l'erreur de calcul du facteur de mise à l'échelle peut être amplifiée et exploitée lors d'échanges à faible liquidité.
Golden Finance rapporte que Slow Fog YuXian a publié un rapport d’analyse sur le piratage de plus de 100 millions de dollars sur Balancer. Le rapport indique que la cause fondamentale réside dans l’implémentation du Composable Stable Pool de Balancer v2 (basée sur Stable Math de Curve StableSwap), qui présente un problème de perte de précision dans les opérations entières à point fixe sur les facteurs de mise à l’échelle (scalingFactors). Cela entraîne de petites différences ou erreurs dans les échanges de tokens, qui peuvent s’accumuler de manière exponentielle. Les attaquants exploitent de faibles liquidités et de petits échanges pour amplifier cette erreur, générant ainsi des profits importants.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Mànwù Yúxián: La raison principale du vol de plus de 100 millions de dollars sur Balancer est que, dans l'implémentation du pool stable composable de Balancer v2, l'erreur de calcul du facteur de mise à l'échelle peut être amplifiée et exploitée lors d'échanges à faible liquidité.
Golden Finance rapporte que Slow Fog YuXian a publié un rapport d’analyse sur le piratage de plus de 100 millions de dollars sur Balancer. Le rapport indique que la cause fondamentale réside dans l’implémentation du Composable Stable Pool de Balancer v2 (basée sur Stable Math de Curve StableSwap), qui présente un problème de perte de précision dans les opérations entières à point fixe sur les facteurs de mise à l’échelle (scalingFactors). Cela entraîne de petites différences ou erreurs dans les échanges de tokens, qui peuvent s’accumuler de manière exponentielle. Les attaquants exploitent de faibles liquidités et de petits échanges pour amplifier cette erreur, générant ainsi des profits importants.