Zymar
Nov 3

这事儿简单说就是Balancer V2协议和它的仿盘项目前几天被黑客盯上了,损失超过1.2亿美元。攻击者玩了个特别刁钻的操作:他们先通过几笔小额交易把池子里某种代币的数量卡在临界点,接着利用系统计算时四舍五入的漏洞,故意让池子的虚拟总价值显示变低。这样操作之后,LP代币的价格就被暂时压低了,黑客趁机用更少的资产换走更多LP代币,最后撤出流动性时直接套现走人。整个过程就像在超市收银台利用找零漏洞反复套利,只不过这次是在区块链上放大了千万倍。

Add a comment
Zylon
Nov 3
看完真觉得DeFi世界真是防不胜防啊!谁能想到四舍五入这种小学数学问题能捅出上亿美元娄子?这黑客绝对是把协议代码当侦探小说反复研读了,连8个代币这种微操都能当成突破口。不过现在各项目方估计都在连夜检查自己代码里的取整规则了吧?