Balancer bir Güvenlik Açığı Açıklama Raporu yayınladı: Toplu Borsa İşlem Yuvarlama Mantığı Hatası Kullanıldı

By: theblockbeats.news|2025/11/06 00:49:07
0
Paylaş
copy

BlockBeats News, 6 Kasım'da resmi kaynaklara göre Balancer'ın istismar olayıyla ilgili ön raporunu yayınladı. Raporda, Balancer V2'nin Composable Stable Pool'unun 4 Kasım'da birden fazla zincirde (Ethereum, BSC, Avalanche, Polygon, Arbitrum vb.) saldırıya uğradığı belirtiliyor. Bu istismar, batchSwap sırasında EXACT_OUT işlem mantığındaki bir yuvarlama hatasından kaynaklanıyordu ve saldırganın havuz bakiyelerini manipüle etmesine ve varlıkları çekmesine olanak sağlıyordu. Bu olay yalnızca Balancer V2'nin Composable Stable Pool'unu etkiledi, Balancer V3 ve diğer havuz türleri etkilenmedi.

Balancer ekibi, harekete geçmek için güvenlik ortakları ve beyaz şapkalı ekiplerle hızla işbirliği yaptı. Hypernative aracılığıyla otomatik duraklatma, varlıkların dondurulması ve SEAL çerçevesinde beyaz şapkalı müdahaleler gibi önlemlerle saldırıyı başarıyla kontrol altına aldılar ve bazı varlıkları kurtardılar. StakeWise çalınan osETH'nin yaklaşık %73,5'ini kurtarırken, BitFinding ve Base MEV bot gibi ekipler bazı fonların kurtarılmasına yardımcı oldu.

Balancer şu anda zincirler arası izleme yapmak ve fon kurtarmayı sağlamak için SEAL ve zeroShadow gibi güvenlik ortaklarıyla çalışıyor. Kayıpların nihai değerlendirmesi ve geri kazanım verileri kapsamlı bir teknik retrospektif raporda açıklanacaktır. Kullanıcılara, V3 ve stabil olmayan havuz işlemlerinin güvenli kalması nedeniyle yalnızca resmi Balancer kanalları aracılığıyla doğrulanan bilgilere güvenmeleri hatırlatılır.

Ayrıca bunları da beğenebilirsiniz

Popüler coinler

Güncel Kripto Haberleri

Okumaya devam et