La magie noire de la manipulation des prix : Analyse de la vulnérabilité dans le calcul de l'invariant de Balancer V2
【Introduction simplifiée】Il s'agit d'une analyse technique approfondie de l'incident d'exploitation de la vulnérabilité de Balancer V2 survenu le 3 novembre 2025. Cette attaque a entraîné des pertes de plus de 125 millions de dollars pour Balancer et ses projets forkés.
Cet article examine en détail la cause fondamentale de l'attaque : les incohérences d'arrondi et la perte de précision dans le calcul de l'invariant (D). L'attaquant a exploité les différences d'arrondi lors des opérations de mise à l'échelle (upscaling) et de réduction (downscaling), manipulant le invariant via une opération batchSwap soigneusement conçue, ce qui a artificiellement abaissé le prix du BPT.
Le rapport révèle la stratégie en deux phases adoptée par l'attaquant — d'abord une manipulation centrale, puis une extraction de profit pour éviter la détection — et synthétise les leçons clés pour la sécurité en DeFi.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
La magie noire de la manipulation des prix : Analyse de la vulnérabilité dans le calcul de l'invariant de Balancer V2
【Introduction simplifiée】Il s'agit d'une analyse technique approfondie de l'incident d'exploitation de la vulnérabilité de Balancer V2 survenu le 3 novembre 2025. Cette attaque a entraîné des pertes de plus de 125 millions de dollars pour Balancer et ses projets forkés.
Cet article examine en détail la cause fondamentale de l'attaque : les incohérences d'arrondi et la perte de précision dans le calcul de l'invariant (D). L'attaquant a exploité les différences d'arrondi lors des opérations de mise à l'échelle (upscaling) et de réduction (downscaling), manipulant le invariant via une opération batchSwap soigneusement conçue, ce qui a artificiellement abaissé le prix du BPT.
Le rapport révèle la stratégie en deux phases adoptée par l'attaquant — d'abord une manipulation centrale, puis une extraction de profit pour éviter la détection — et synthétise les leçons clés pour la sécurité en DeFi.
Pour plus de détails :