Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnWeb3KvadratKo'proq
Savdo
Spot
Kriptoni osongina xarid qiling va soting
Marja
Sarmoyangiz va mablag'lar samaradorligini oshiring
Onchain
Onchain savdolar osonlashdi
Konvertatsiya va blokli savdo
Kriptovalyutani bir marta bosish va to'lovlarsiz konvertatsiyalash
Ko'rib chiqish
Launchhub
Oldinroq ustunlikka erishing va g'alaba qozonishni boshlang
Nusxalash
Bir marta bosish bilan elita treyderni nusxalang
Bots
Oddiy, tezkor va ishonchli AI savdo boti
Savdo
USDT-M Fyuchers
Fyucherslar USDTda hisob-kitob qilindi
USDC-M Fyuchers
Fyucherslar USDCda hisob-kitob qilindi
Coin-M Fyuchers
Fyuchers kriptovalyutalarda hisob-kitob qilindi
Ko'rib chiqish
Fyuchers bo'yicha qo'llanma
Fyuchers savdosida boshlang'ichdan kengaytirilgangacha sayohat
Fyuchers aksiyalari
Saxiy mukofotlar kutmoqda
Bitget Earn
Aktivlaringizni ko'paytirish uchun turli xil mahsulotlar
Simple Earn
Nol xavf bilan moslashuvchan daromad olish uchun istalgan vaqtda depozit qo'ying va yechib oling
On-chain Earn
Asosiy qarzni xavf ostiga qo'ymasdan har kuni daromad oling
Strukturaviy Earn
Bozordagi o'zgarishlarni boshqarish uchun kuchli moliyaviy innovatsiyalar
VIP va kapital boshqaruvi
Kapital boshqaruvini boshqarish uchun premium xizmatlar
Kreditlar
Yuqori fond kafolati bilan moslashuvchan qarz olish
Xavfsizlik tashkiloti: Balancer hujumchisi BPT narxini hisoblashda invariant hujumini amalga oshirgan yoki aktivlarning o‘g‘irlanishining asosiy sababi shu bo‘lishi mumkin

Xavfsizlik tashkiloti: Balancer hujumchisi BPT narxini hisoblashda invariant hujumini amalga oshirgan yoki aktivlarning o‘g‘irlanishining asosiy sababi shu bo‘lishi mumkin

ChaincatcherChaincatcher2025/11/03 14:52
Asl nusxasini ko'rsatish

ChainCatcher xabariga ko‘ra, xavfsizlik tashkiloti BlockSec’ga qarashli onchain kuzatuv platformasi BlockSec Phalcon X platformasida quyidagicha post qoldirdi: “Balancer va uning bir nechta fork loyihalari bir necha soat oldin hujumga uchradi, natijada bir nechta tarmoqlarda 1.2 milliard dollardan ortiq zarar yetkazildi. Bu juda murakkab hujum bo‘ldi.”

Dastlabki tahlilga ko‘ra, asosiy sabab hujumchining BPT narxini hisoblashdagi invariant manipulyatsiyasi bo‘lib, bu BPT narxi hisob-kitobini buzib, hujumchiga ma’lum bir stablecoin pool’dan bir martalik batch tranzaksiya orqali foyda olish imkonini berdi.

Arbitrum’dagi hujum tranzaksiyasini misol qilib olsak, batch swap operatsiyasi uch bosqichga bo‘linadi: 1. Hujumchi BPT’ni asosiy aktivlarga almashtirib, bir token (cbETH) balansini aniq tarzda rounding chegarasiga (miqdor = 9) yaqinlashtiradi. Bu keyingi bosqichdagi aniqlik yo‘qotilishi uchun sharoit yaratadi; 2. Hujumchi oldindan tayyorlangan miqdor (= 8) bilan boshqa asosiy token (wstETH) va cbETH o‘rtasida swap qiladi. Token miqdori masshtablanayotganda pastga qarab yaxlitlanadi, natijada hisoblangan Δx biroz kamayadi (8 0.918 dan 8 gacha), bu esa Δy ni past baholashga olib keladi va natijada Curve’ning StableSwap modelidagi invariant (D) ham kichiklashadi. BPT narxi = D / umumiy ta’minot bo‘lgani uchun, BPT narxi sun’iy ravishda pasaytiriladi; 3. Hujumchi asosiy aktivlarni orqaga BPT ga almashtirib, balansni tiklaydi va BPT narxining pasayishidan foyda ko‘radi.

0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!