Balancer V1流动性池因四舍五入错误遭黑客攻击,损失234,000美元

2 小时前
閱讀 3 分鐘
4 視圖

Balancer V1流动性池遭遇安全漏洞

根据区块链安全公司Slowmist的报告,Balancer V1风格的流动性池在8月31日因四舍五入错误漏洞损失了约234,000美元。这一漏洞与去年11月从Balancer V2池中窃取1.16亿美元的事件属于同一类别。尽管Balancer之前经历过类似的情况,但历史再次重演。

漏洞分析与攻击细节

几小时前,Slowmist强调了针对Balancer V1风格池的新漏洞,这次损失相对较小,仅为234,000美元。虽然与Balancer的历史相比,这个数字不算大,但漏洞的性质却是显而易见的,即在协议计算交换过程中代币数量时出现的四舍五入错误,这也是导致攻击者在去年11月从多个链的Balancer V2池中窃取1.16亿美元的原因。

根据Slowmist的技术分析,攻击者针对池的joinswapPoolAmountOut函数,该函数允许调用者指定希望接收的BPT(Balancer池代币)数量,而合约则反向计算所需的输入量。

这个反向计算由calcSingleInGivenPoolOut处理,使用18位小数的定点数学。通过进行一系列公开交换,攻击者将池的WBTC储备压缩到几乎为零。当储备减少到几乎没有时,计算所需输入量的四舍五入结果仅为1个satoshi的WBTC(不到一美分),而合约仍然铸造了攻击者请求的全部BPT数量。

Slowmist表示,该池缺乏基本的安全措施,这些措施本可以阻止此次攻击,包括最低有效输入最低池余额相对误差验证。它指出,合约的MIN_BALANCE检查仅在绑定和重新绑定函数中执行,而在普通交换过程中并未执行。Slowmist在其警报中公布了攻击者的钱包和攻击合约地址。

Balancer Labs的未来与风险

今年3月,Balancer Labs宣布将作为公司实体关闭,理由是法律风险不断增加,这一决定是在去年11月的攻击事件发生五个月后做出的,该事件导致协议的总锁定价值从约7.75亿美元暴跌至约3亿美元。联合创始人Fernando Martinelli当时表示,DAO将以更精简的形式接管运营,以摆脱“过去安全事件的责任”。而最初黑客攻击背后的钱包在五个月后仍然活跃,转移了1,100个ETH

去中心化金融中的风险

今天的攻击针对的是WBTC,这是一种比特币的代币化表示,而不是Balancer自己的治理代币,这提醒我们,即使比特币的价格稳定在78,000美元附近,生活在去中心化金融(DeFi)协议中的包裹和代币化版本也存在自己独特的风险。最近,元宇宙平台The Sandbox确认,受攻击的桥接让攻击者在Base和BNB上铸造了未担保的SAND