Màn Wù Yúxián: A principal razão pelo roubo de mais de 100 milhões de dólares na Balancer é que, na implementação do Balancer v2 com o Composable Stable Pool, o erro no cálculo do fator de escala pode ser amplificado por trocas de baixa liquidez, permitindo lucros indevidos.
Golden Finance relata que Slow Fog Yuánxián publicou um relatório de análise sobre o ataque de mais de 100 milhões de dólares à Balancer. O relatório aponta que a causa fundamental reside na implementação do Composable Stable Pool do Balancer v2 (baseada na Stable Math do Curve StableSwap), que apresenta um problema de perda de precisão na operação de ponto fixo inteiro dos fatores de escala (scalingFactors). Isso resulta em pequenas diferenças de preço/erro que, embora minúsculos, podem acumular-se de forma composta durante as trocas de tokens. Os atacantes exploraram trocas de baixo valor com baixa liquidez para amplificar esse erro, obtendo lucros acumulados significativos.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Màn Wù Yúxián: A principal razão pelo roubo de mais de 100 milhões de dólares na Balancer é que, na implementação do Balancer v2 com o Composable Stable Pool, o erro no cálculo do fator de escala pode ser amplificado por trocas de baixa liquidez, permitindo lucros indevidos.
Golden Finance relata que Slow Fog Yuánxián publicou um relatório de análise sobre o ataque de mais de 100 milhões de dólares à Balancer. O relatório aponta que a causa fundamental reside na implementação do Composable Stable Pool do Balancer v2 (baseada na Stable Math do Curve StableSwap), que apresenta um problema de perda de precisão na operação de ponto fixo inteiro dos fatores de escala (scalingFactors). Isso resulta em pequenas diferenças de preço/erro que, embora minúsculos, podem acumular-se de forma composta durante as trocas de tokens. Os atacantes exploraram trocas de baixo valor com baixa liquidez para amplificar esse erro, obtendo lucros acumulados significativos.