Balancer 警告用户旧版 v1 合约中的错误可能会给 LP 资金带来风险
攻击者利用 Balancer 未维护的 2020 时代智能合约中的舍入缺陷,使用闪电贷和单个聪从流动性池中抽走约 234,000 美元。该漏洞于 8 月 31 日针对 Balancer 的旧版 V1 矿池合约进行攻击,是当不可变代码满足零维护时会发生什么情况的教科书示例。攻击者利用闪电贷操纵 V1 BPool,使其 Wrapped Bitcoin (WBTC) 储备接近于零。通过首先通过闪贷操作耗尽 WBTC 储备,攻击者创造了条件,使舍入数学对他们有利。
2026/8/31 · 源自 CryptoBriefing