Ma thuật đen của thao túng giá: Phân tích lỗ hổng tính toán bất biến của Balancer V2
【Giới thiệu dễ hiểu】Đây là phân tích kỹ thuật sâu về vụ khai thác lỗ hổng của Balancer V2 diễn ra vào ngày 3 tháng 11 năm 2025. Cuộc tấn công này đã khiến Balancer và các dự án phân nhánh của nó thiệt hại hơn 125 triệu USD.
Bài viết phân tích chi tiết nguyên nhân gốc rễ của vụ tấn công: sự không nhất quán trong làm tròn và mất mát độ chính xác trong tính toán bất biến (D). Kẻ tấn công lợi dụng sự khác biệt trong làm tròn khi phóng to (upscaling) và thu nhỏ (downscaling), thông qua thao tác batchSwap được thiết kế tinh vi để thao túng bất biến, từ đó nhân tạo hạ thấp giá trị BPT.
Báo cáo tiết lộ chiến lược hai giai đoạn mà kẻ tấn công sử dụng — trước tiên thực hiện thao túng cốt lõi, sau đó rút lợi nhuận để tránh bị phát hiện, và tổng kết những bài học quan trọng về an ninh trong DeFi từ sự kiện này.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Ma thuật đen của thao túng giá: Phân tích lỗ hổng tính toán bất biến của Balancer V2
【Giới thiệu dễ hiểu】Đây là phân tích kỹ thuật sâu về vụ khai thác lỗ hổng của Balancer V2 diễn ra vào ngày 3 tháng 11 năm 2025. Cuộc tấn công này đã khiến Balancer và các dự án phân nhánh của nó thiệt hại hơn 125 triệu USD.
Bài viết phân tích chi tiết nguyên nhân gốc rễ của vụ tấn công: sự không nhất quán trong làm tròn và mất mát độ chính xác trong tính toán bất biến (D). Kẻ tấn công lợi dụng sự khác biệt trong làm tròn khi phóng to (upscaling) và thu nhỏ (downscaling), thông qua thao tác batchSwap được thiết kế tinh vi để thao túng bất biến, từ đó nhân tạo hạ thấp giá trị BPT.
Báo cáo tiết lộ chiến lược hai giai đoạn mà kẻ tấn công sử dụng — trước tiên thực hiện thao túng cốt lõi, sau đó rút lợi nhuận để tránh bị phát hiện, và tổng kết những bài học quan trọng về an ninh trong DeFi từ sự kiện này.
Chi tiết xem tại: