Balancer, V2 Composable Stable Pools'ta yakın zamanda gerçekleşen bir istismara yol açan bir güvenlik açığını tespit etti. Sorun, ölçeklendirme faktörü tam sayı olmadığında kesin çıkış (EXACT_OUT) yolundaki upscale fonksiyonunun yuvarlama mantığından kaynaklanan bir hassasiyet hatasından ortaya çıktı. Saldırganlar, bu açığı, işlemler sırasında varlıkların geçici olarak ödünç alınmasına izin veren batchSwap'ın ertelenmiş uzlaşma mekanizmasıyla birlikte kullandılar. Ayrıca, BPT'nin normal bir token olarak ele alınması, minimum havuz payı kısıtlamalarının atlanmasını sağladı ve havuz likiditesini en düşük seviyelere düşürdü. Bu durum, havuz bakiyelerinin manipüle edilmesine ve fonların çekilmesine olanak tanıdı.