Balancer V1 池因舍入计算缺陷遭恶意套利,资产流失超 23 万美元
据区块链安全公司慢雾通报,8 月 31 日,一个运行于 Balancer V1 协议的流动性池遭遇严重漏洞攻击,导致约 23.4 万美元价值的 WBTC 被非法提取。攻击者通过精准操控 joinswapPoolAmountOut 接口,利用公开兑换机制将池内 WBTC 储备逐步压降至近乎归零状态。
极端低储备下触发舍入计算异常,小额输入换取全额凭证
当池中剩余资金趋近于零时,合约的舍入逻辑出现偏差:即便仅输入 1 聪(satoshis)的 WBTC,系统仍会按请求比例生成完整数量的 Balancer Pool Token(BPT),实现无成本套取全部权益凭证。这一机制缺陷使攻击者得以在极低成本下完成资产转移。
防护缺失暴露底层设计风险,历史漏洞重现引发警惕
慢雾分析指出,涉事合约未设置最小有效输入门槛,亦缺乏对交易相对误差的校验机制,属于基础安全防线的全面失守。此事件与 2025 年 11 月发生的 Balancer V2 池舍入误差攻击高度相似,后者曾导致 1.16 亿美元资产被清空,再次凸显协议升级过程中对数学精度与边界条件验证的重要性。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
