Màn Wù Yúxián: A principal razão pelo roubo de mais de 100 milhões de dólares na Balancer é que, na implementação do Balancer v2 com o Composable Stable Pool, o erro no cálculo do fator de escala pode ser amplificado por trocas de baixa liquidez, permitindo lucros indevidos.
Golden Finance relata que Slow Fog Yuánxián publicou um relatório de análise sobre o ataque de mais de 100 milhões de dólares à Balancer. O relatório aponta que a causa fundamental reside na implementação do Composable Stable Pool do Balancer v2 (baseada na Stable Math do Curve StableSwap), que apresenta um problema de perda de precisão na operação de ponto fixo inteiro dos fatores de escala (scalingFactors). Isso resulta em pequenas diferenças de preço/erro que, embora minúsculos, podem acumular-se de forma composta durante as trocas de tokens. Os atacantes exploraram trocas de baixo valor com baixa liquidez para amplificar esse erro, obtendo lucros acumulados significativos.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Màn Wù Yúxián: A principal razão pelo roubo de mais de 100 milhões de dólares na Balancer é que, na implementação do Balancer v2 com o Composable Stable Pool, o erro no cálculo do fator de escala pode ser amplificado por trocas de baixa liquidez, permitindo lucros indevidos.
Golden Finance relata que Slow Fog Yuánxián publicou um relatório de análise sobre o ataque de mais de 100 milhões de dólares à Balancer. O relatório aponta que a causa fundamental reside na implementação do Composable Stable Pool do Balancer v2 (baseada na Stable Math do Curve StableSwap), que apresenta um problema de perda de precisão na operação de ponto fixo inteiro dos fatores de escala (scalingFactors). Isso resulta em pequenas diferenças de preço/erro que, embora minúsculos, podem acumular-se de forma composta durante as trocas de tokens. Os atacantes exploraram trocas de baixo valor com baixa liquidez para amplificar esse erro, obtendo lucros acumulados significativos.