金色财经によると、慢雾余弦はBalancerの10億ドル超のハッキング分析レポートを公開しました。レポートによると、その根本的な原因はBalancer v2のComposable Stable Poolの実装(Curve StableSwapのStable Mathに基づく)にあります。具体的には、スケーリングファクター(scalingFactors)の整数固定小数点演算に精度損失が生じており、その結果、トークン交換時に微小ながらも複利的に蓄積される価格差や誤差が発生しています。攻撃者は流動性が低い状態での小額交換を利用してこの誤差を拡大し、著しい累積利益を得ていると指摘されています。
1.52K 人気度
40.99K 人気度
238.17K 人気度
8.36K 人気度
2.14K 人気度
マンスウィーコサイン:Balancerの10億ドル超の盗難の根本原因は、Balancer v2のComposable Stable Poolの実装において、スケーリングファクターの計算誤差が流動性の低い交換によって拡大されて利益を生んだことにあります。
金色财经によると、慢雾余弦はBalancerの10億ドル超のハッキング分析レポートを公開しました。レポートによると、その根本的な原因はBalancer v2のComposable Stable Poolの実装(Curve StableSwapのStable Mathに基づく)にあります。具体的には、スケーリングファクター(scalingFactors)の整数固定小数点演算に精度損失が生じており、その結果、トークン交換時に微小ながらも複利的に蓄積される価格差や誤差が発生しています。攻撃者は流動性が低い状態での小額交換を利用してこの誤差を拡大し、著しい累積利益を得ていると指摘されています。