A Magia Negra da Manipulação de Preços: Análise da Vulnerabilidade no Cálculo da Variável Invariável do Balancer V2
【Introdução Simplificada】Este é um análise técnica aprofundada do incidente de exploração de vulnerabilidade do Balancer V2 ocorrido em 3 de novembro de 2025. Este ataque resultou em perdas superiores a 125 milhões de dólares para o Balancer e seus projetos derivados.
O artigo detalha a causa fundamental do ataque: a inconsistência de arredondamento e perda de precisão no cálculo da variável invariável (D). Os atacantes exploraram diferenças de arredondamento entre operações de escalonamento para cima (upscaling) e para baixo (downscaling), manipulando cuidadosamente o batchSwap para alterar a variável invariável, assim reduzindo artificialmente o preço do BPT.
O relatório revela a estratégia em duas fases adotada pelos atacantes — primeiro realizar a manipulação central, depois extrair lucros para evitar detecção — e resume as lições cruciais de segurança para o DeFi decorrentes deste incidente.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
A Magia Negra da Manipulação de Preços: Análise da Vulnerabilidade no Cálculo da Variável Invariável do Balancer V2
【Introdução Simplificada】Este é um análise técnica aprofundada do incidente de exploração de vulnerabilidade do Balancer V2 ocorrido em 3 de novembro de 2025. Este ataque resultou em perdas superiores a 125 milhões de dólares para o Balancer e seus projetos derivados.
O artigo detalha a causa fundamental do ataque: a inconsistência de arredondamento e perda de precisão no cálculo da variável invariável (D). Os atacantes exploraram diferenças de arredondamento entre operações de escalonamento para cima (upscaling) e para baixo (downscaling), manipulando cuidadosamente o batchSwap para alterar a variável invariável, assim reduzindo artificialmente o preço do BPT.
O relatório revela a estratégia em duas fases adotada pelos atacantes — primeiro realizar a manipulação central, depois extrair lucros para evitar detecção — e resume as lições cruciais de segurança para o DeFi decorrentes deste incidente.
Para mais detalhes, consulte: