Balancer, V2 Composable Stable Pools'ta yakın zamanda gerçekleşen bir istismara yol açan bir güvenlik açığını tespit etti. Sorun, ölçeklendirme faktörü tam sayı olmadığında kesin çıkış (EXACT_OUT) yolundaki upscale fonksiyonunun yuvarlama mantığından kaynaklanan bir hassasiyet hatasından ortaya çıktı. Saldırganlar, bu açığı, işlemler sırasında varlıkların geçici olarak ödünç alınmasına izin veren batchSwap'ın ertelenmiş uzlaşma mekanizmasıyla birlikte kullandılar. Ayrıca, BPT'nin normal bir token olarak ele alınması, minimum havuz payı kısıtlamalarının atlanmasını sağladı ve havuz likiditesini en düşük seviyelere düşürdü. Bu durum, havuz bakiyelerinin manipüle edilmesine ve fonların çekilmesine olanak tanıdı.
Balancer Açığı, V2 Kompozit Stabil Havuzlarındaki Hassasiyet Hatasını Sömürüyor
Sorumluluk Reddi: Phemex Haberler'de sunulan içerik yalnızca bilgilendirme amaçlıdır. Üçüncü taraf makalelerden alınan bilgilerin kalitesi, doğruluğu veya eksiksizliğini garanti etmiyoruz. Bu sayfadaki içerik finansal veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararları vermeden önce kendi araştırmanızı yapmanızı ve nitelikli bir finans danışmanına başvurmanızı şiddetle tavsiye ederiz.
