Balancer hat eine Schwachstelle in seinen V2 Composable Stable Pools identifiziert, die zu einem kürzlichen Exploit führte. Das Problem entstand durch die Rundungslogik der Upscale-Funktion im EXACT_OUT-Pfad, die einen Präzisionsfehler verursachte, wenn der Skalierungsfaktor nicht ganzzahlig war. Angreifer nutzten diesen Fehler in Verbindung mit dem verzögerten Abrechnungsmechanismus von batchSwap aus, der das temporäre Ausleihen von Vermögenswerten während Transaktionen ermöglicht. Zusätzlich erlaubte das Design, das BPT als regulären Token behandelt, das Umgehen von Mindestanteilsbeschränkungen im Pool, wodurch die Liquidität des Pools auf minimale Werte reduziert wurde. Dies ermöglichte die Manipulation der Pool-Bilanzen und die Entnahme von Geldern.