Balancer identificou uma vulnerabilidade em seus V2 Composable Stable Pools que levou a um recente exploit. O problema surgiu da lógica de arredondamento da função upscale no caminho EXACT_OUT, que introduziu um erro de precisão quando o fator de escala não era inteiro. Os atacantes exploraram essa falha em conjunto com o mecanismo de liquidação diferida do batchSwap, que permite o empréstimo temporário de ativos durante as transações. Além disso, o design que trata o BPT como um token comum permitiu contornar as restrições de participação mínima no pool, reduzindo a liquidez do pool a níveis mínimos. Isso possibilitou a manipulação dos saldos do pool e a extração de fundos.