Balancer V1 BPool攻击导致约23.4万美元被盗,项目警告LP

  • 8月31日,一名攻击者利用舍入漏洞从Balancer V1 BPool中盗取了约23.4万美元。
  • 闪电贷操纵将WBTC储备压缩至尘埃级别,攻击者仅用1聪WBTC就铸造了4,408.8枚BPT。
  • Balancer Labs在3月因此前发生的1.16亿美元V2漏洞攻击而关闭;V1池不可变更且无法修补。

8月31日,一个Balancer V1池通过joinswapPoolAmountOut和calcSingleInGivenPoolOut中的舍入误差漏洞被盗取约23.4万美元。攻击者利用嵌套闪电贷将WBTC储备压缩至接近于零,数学计算将所需输入向下舍入为1聪WBTC,同时铸造了4,408.8枚BPT。Balancer Labs在2025年11月一宗类似事件导致V2池损失1.16亿美元后,于2026年3月关闭公司。由于旧版V1合约不可变更,无法修补或暂停,Balancer敦促流动性提供者通过旧版提取界面退出。该事件凸显了DeFi池逻辑分叉带来的风险,以及维护已弃用代码的困难。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。