最近那個Balancer被黑的事兒,技術團隊扒出來問題根源了:



核心bug藏在Composable Stable Pool的緩存刷新邏輯裏。通俗點講——攻擊者找到了時間差漏洞,能在單筆交易內先操控預言機價格,轉頭立馬用歪掉的報價薅羊毛。

這種同區塊內完成「改價→套現」的連招,防御機制根本來不及反應。典型的閃電貸攻擊升級版,利用的就是緩存更新和實際執行之間那零點幾秒的空當。
BAL2.74%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 7
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
费率殉道者vip
· 2025-11-06 15:36
還好我這幾天都沒跟風做池子
查看原文回復0
BlockDetectivevip
· 2025-11-06 14:46
緩存刷新一直是個大坑
查看原文回復0
MEVSupportGroupvip
· 2025-11-03 16:30
又是預言機的鍋?麻了
查看原文回復0
StablecoinSkepticvip
· 2025-11-03 16:27
呵 又是個時間差套利的老套路
查看原文回復0
GasFeeTearsvip
· 2025-11-03 16:25
又是預言機的鍋啊...咋都不長記性
查看原文回復0
链上潜水员vip
· 2025-11-03 16:16
叔叔說過這bug兩年前就有人提過
查看原文回復0
Liquidity_Ninjavip
· 2025-11-03 16:15
又是薅著薅著專案就G了
查看原文回復0