Balancer报告11月4日漏洞影响多条区块链上的稳定池

Balancer报告11月4日漏洞影响多条区块链上的稳定池

Balancer官方声明证实多网络V2可组合稳定池通过batchSwap和upscale缺陷遭受攻击,导致CSP v6暂停及恢复工作启动

ETH
AVAX
OP

事实核查
该声明得到了来自多个高权威来源的一致证据的有力支持。声明中的每个关键要素都得到佐证:1. **日期(11月4日):** 包括 Bitget 和 RootData 在内的多家来源明确将该事件标识为“11月4日攻击”或“11月4日漏洞”,确认了日期。2. **主体(Balancer):** 所有提供的来源一致确认去中心化金融(DeFi)协议 Balancer 是此次漏洞的受害者。3. **行动(报告漏洞):** 各方消息证实漏洞确实发生,并且 Balancer 随后发布了事件报告并立即采取行动,这构成了向公众“报告”事件。4. **受影响资产(稳定池):** 来自 Decrypt、Bankless 以及 The Defiant 的多篇高相关性报道指出,此次漏洞仅限于 Balancer 的“V2 可组合稳定池”。5. **范围(多个区块链):** 包括 Decrypt、Bankless 和 RootData 在内的多方明确提到,漏洞影响了跨“多个以太坊兼容链”或“众多区块链”的池。各可信来源之间不存在相互矛盾的报道。虽然有两个低权威来源在日期上存在明显错误(年份标为 2025 年),但这显然是笔误,并不与更可靠来源始终提到的具体日期 11 月 4 日相冲突。整体证据连贯、全面,几乎没有怀疑的余地。
摘要

在官方更新中,Balancer披露V2漏洞影响了以太坊、Base、雪崩协议、Gnosis、Berachain、Polygon、Sonic、Arbitrum和Optimism上的可组合稳定池。batchSwap和upscale函数中的漏洞使攻击者能够操纵池余额,促使CSP v6暂停并启动恢复措施。损失仍在核实中,Balancer正在评估全面影响并继续恢复行动

术语与概念
  • Composable Stable Pool: 一种去中心化金融流动性池,允许多种稳定币高效交易
  • batchSwap: Balancer池函数,允许在一笔交易中进行多次代币交换;在本案例中易受攻击的代码导致了漏洞利用
  • upscale function: 池数学中处理余额缩放的函数,被攻击者利用以操纵稳定池余额