Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnWeb3PlazaAltro
Trading
Spot
Acquista e vendi crypto
Margine
Amplifica il tuo capitale e l'efficienza dei fondi
Onchain
Trading Onchain, Senza Andare Onchain
Converti e Trading in Blocco
Converti criptovalute con un clic e zero commissioni
Esplora
Launchhub
Ottieni il vantaggio in anticipo e inizia a vincere
Copia
Copia un trader d'élite con un solo clic
Bot
Trading bot IA semplice, veloce e affidabile
Trading
Futures USDT-M
Futures regolati in USDT
Futures USDC-M
Futures regolati in USDC
Futures Coin-M
Futures regolati in criptovalute
Esplora
Guida ai Futures
Un percorso da nuovo utente ad avanzato nel trading sui futures
Promozioni sui Futures
Ti aspettano generosi bonus
Bitget Earn
Una varietà di prodotti per far crescere i tuoi asset
Earn Semplice
Deposita e preleva in qualsiasi momento per ottenere rendimenti flessibili a rischio zero
On-chain Earn
Guadagna profitti ogni giorno senza mettere a rischio il tuo capitale iniziale
Earn Strutturato
Un'innovazione finanziaria solida per gestire le oscillazioni del mercato
VIP e Gestione Patrimoniale
Servizi premium per una gestione patrimoniale smart
Prestiti
Prestiti flessibili con elevata sicurezza dei fondi
Balancer pubblica un rapporto sull’attacco dovuto a una vulnerabilità: sfruttato un errore di arrotondamento nella logica delle transazioni di scambio in batch

Balancer pubblica un rapporto sull’attacco dovuto a una vulnerabilità: sfruttato un errore di arrotondamento nella logica delle transazioni di scambio in batch

ChaincatcherChaincatcher2025/11/05 16:29
Mostra l'originale

Secondo ChainCatcher, come riportato ufficialmente, Balancer ha pubblicato un rapporto preliminare sull'attacco informatico, dichiarando che il Composable Stable Pool di Balancer V2 è stato attaccato il 4 novembre su diverse blockchain (tra cui Ethereum, Base, Avalanche, Polygon, Arbitrum, ecc.).

La vulnerabilità derivava da un errore logico nell'arrotondamento delle transazioni EXACT_OUT durante gli scambi in batch, che gli aggressori hanno sfruttato per manipolare i saldi del pool ed estrarre asset. L'incidente ha interessato solo i Composable Stable Pool di Balancer V2, mentre Balancer V3 e gli altri tipi di pool non sono stati coinvolti. Il team di Balancer, insieme ai partner di sicurezza e ai white hat, è intervenuto rapidamente adottando misure come la sospensione automatica tramite Hypernative, il congelamento degli asset e l'intervento white hat tramite il framework SEAL, riuscendo a contenere la diffusione dell'attacco e a recuperare parte degli asset. In particolare, StakeWise ha recuperato circa il 73,5% degli osETH rubati, mentre team come BitFinding e Base MEV bot hanno contribuito al recupero di ulteriori fondi. Attualmente, Balancer sta collaborando con partner di sicurezza come SEAL e zeroShadow per il tracciamento cross-chain e il recupero dei fondi; le perdite finali verificate e i dati di recupero saranno pubblicati nel rapporto tecnico completo. L'ufficialità raccomanda agli utenti di ottenere informazioni confermate solo tramite i canali ufficiali di Balancer; le operazioni su V3 e sui pool non stabili restano sicure.

0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!