السحر الأسود للتلاعب بالأسعار: تحليل ثغرة حساب الثوابت في Balancer V2
【مقدمة مبسطة】هذه دراسة تقنية متعمقة حول حادثة استغلال ثغرة في Balancer V2 التي وقعت في 3 نوفمبر 2025. أدت هذه الهجمة إلى خسارة Balancer ومشاريعها المشتقة أكثر من 125 مليون دولار أمريكي.
تُحلل المقالة السبب الجذري للهجمة بشكل مفصل: عدم التوافق في التقريب وفقدان الدقة في حساب الثوابت (D). استغل المهاجم اختلافات التقريب بين عمليات التكبير (upscaling) والتصغير (downscaling)، من خلال بناء عمليات batchSwap بشكل دقيق، للتحكم في الثوابت، مما أدى إلى خفض سعر BPT بشكل مصطنع.
يكشف التقرير عن استراتيجية المهاجم المكونة من مرحلتين — تنفيذ التلاعب الأساسي أولاً، ثم سحب الأرباح لتجنب الكشف — ويختتم بالدروس الرئيسية التي يجب تعلمها لتعزيز أمان التمويل اللامركزي.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
السحر الأسود للتلاعب بالأسعار: تحليل ثغرة حساب الثوابت في Balancer V2
【مقدمة مبسطة】هذه دراسة تقنية متعمقة حول حادثة استغلال ثغرة في Balancer V2 التي وقعت في 3 نوفمبر 2025. أدت هذه الهجمة إلى خسارة Balancer ومشاريعها المشتقة أكثر من 125 مليون دولار أمريكي.
تُحلل المقالة السبب الجذري للهجمة بشكل مفصل: عدم التوافق في التقريب وفقدان الدقة في حساب الثوابت (D). استغل المهاجم اختلافات التقريب بين عمليات التكبير (upscaling) والتصغير (downscaling)، من خلال بناء عمليات batchSwap بشكل دقيق، للتحكم في الثوابت، مما أدى إلى خفض سعر BPT بشكل مصطنع.
يكشف التقرير عن استراتيجية المهاجم المكونة من مرحلتين — تنفيذ التلاعب الأساسي أولاً، ثم سحب الأرباح لتجنب الكشف — ويختتم بالدروس الرئيسية التي يجب تعلمها لتعزيز أمان التمويل اللامركزي.
لمزيد من التفاصيل، يرجى الاطلاع على: