Balancer遭黑客攻擊,問題根源可能鎖定了:Composable Stable Pool的rate cache更新機制存在漏洞。



攻擊手法其實不復雜——黑客在單筆交易內先篡改價格緩存,緊接着執行套利操作。因爲價格更新和交易發生在同一區塊,協議來不及刷新真實匯率,直接給了攻擊者可乘之機。這種時間差利用,再次暴露了DeFi協議在緩存機制設計上的脆弱性。
BAL2.74%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 9
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
永赢矿工vip
· 2025-11-06 03:59
又一個協議被薅羊毛,能跑多久貨真價實
查看原文回復0
Token经济学人vip
· 2025-11-06 03:28
實際上,這在基於緩存的系統中是一個經典的競爭條件……說實話,這並不令人驚訝
查看原文回復0
ponzi_poetvip
· 2025-11-04 18:48
緩存改一改就漏了 智能合約哪能叫智能
查看原文回復0
DeFi工程师Jackvip
· 2025-11-03 16:37
*嘆氣* 快取失效又來了... 說真的,業餘時間
查看原文回復0
LiquidationHuntervip
· 2025-11-03 16:36
又一個毫無新意的緩存洞
查看原文回復0
MerkleMaidvip
· 2025-11-03 16:31
又一起時間差套利...煩死了真是
查看原文回復0
ProxyCollectorvip
· 2025-11-03 16:29
這鍋緩存背得太冤了
查看原文回復0
Crypto金矿vip
· 2025-11-03 16:25
緩存鏈上漏洞的ROI比挖礦高出三倍 慎重吧
查看原文回復0
盲盒恐惧症vip
· 2025-11-03 16:20
緩存機制誘高,喊了多久了
查看原文回復0
查看更多