Sihir Hitam Manipulasi Harga: Analisis Kerentanan Perhitungan Invariant Balancer V2
【Pengantar Sederhana】Ini adalah analisis teknis mendalam tentang kejadian penyalahgunaan kerentanan Balancer V2 pada 3 November 2025. Serangan ini menyebabkan kerugian lebih dari 125 juta dolar AS pada Balancer dan proyek turunannya.
Artikel ini secara rinci menguraikan penyebab utama serangan: ketidakkonsistenan pembulatan dan kehilangan presisi dalam perhitungan invariant (D). Penyerang memanfaatkan perbedaan pembulatan antara operasi peningkatan skala (upscaling) dan penurunan skala (downscaling), melalui manipulasi batchSwap yang dirancang dengan cermat untuk memanipulasi invariant, sehingga secara artifisial menurunkan harga BPT.
Laporan ini mengungkapkan strategi dua tahap yang digunakan penyerang—pertama melakukan manipulasi inti, kemudian menarik keuntungan untuk menghindari deteksi—dan merangkum pelajaran penting terkait keamanan DeFi dari kejadian ini.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Sihir Hitam Manipulasi Harga: Analisis Kerentanan Perhitungan Invariant Balancer V2
【Pengantar Sederhana】Ini adalah analisis teknis mendalam tentang kejadian penyalahgunaan kerentanan Balancer V2 pada 3 November 2025. Serangan ini menyebabkan kerugian lebih dari 125 juta dolar AS pada Balancer dan proyek turunannya.
Artikel ini secara rinci menguraikan penyebab utama serangan: ketidakkonsistenan pembulatan dan kehilangan presisi dalam perhitungan invariant (D). Penyerang memanfaatkan perbedaan pembulatan antara operasi peningkatan skala (upscaling) dan penurunan skala (downscaling), melalui manipulasi batchSwap yang dirancang dengan cermat untuk memanipulasi invariant, sehingga secara artifisial menurunkan harga BPT.
Laporan ini mengungkapkan strategi dua tahap yang digunakan penyerang—pertama melakukan manipulasi inti, kemudian menarik keuntungan untuk menghindari deteksi—dan merangkum pelajaran penting terkait keamanan DeFi dari kejadian ini.
Selengkapnya silakan lihat: