QR 코드를 스캔하여 다운로드하세요.
BTC $77,782.94 +4.88%
ETH $2,445.90 +5.51%
BNB $642.71 +3.67%
XRP $1.49 +5.34%
SOL $89.91 +4.76%
TRX $0.3247 -0.73%
DOGE $0.1007 +5.04%
ADA $0.2653 +6.36%
BCH $459.49 +4.83%
LINK $9.77 +5.58%
HYPE $44.94 +0.88%
AAVE $116.18 +9.43%
SUI $1.02 +6.13%
XLM $0.1741 +8.26%
ZEC $345.87 +2.80%
BTC $77,782.94 +4.88%
ETH $2,445.90 +5.51%
BNB $642.71 +3.67%
XRP $1.49 +5.34%
SOL $89.91 +4.76%
TRX $0.3247 -0.73%
DOGE $0.1007 +5.04%
ADA $0.2653 +6.36%
BCH $459.49 +4.83%
LINK $9.77 +5.58%
HYPE $44.94 +0.88%
AAVE $116.18 +9.43%
SUI $1.02 +6.13%
XLM $0.1741 +8.26%
ZEC $345.87 +2.80%

bpt

안전 기관: Balancer 공격자가 BPT 가격 계산에 대한 불변성 공격을 하거나 자산 도난의 주요 원인

안전 기관 BlockSec 산하의 체인 온 추적 플랫폼 BlockSec Phalcon이 X 플랫폼에 게시한 내용에 따르면, "Balancer 및 그 여러 포크 프로젝트가 몇 시간 전 공격을 받아 여러 체인에서 1억 2천만 달러 이상의 손실이 발생했습니다. 이는 매우 복잡한 공격입니다.초기 분석에 따르면, 근본 원인은 공격자가 BPT 가격 계산에 대해 불변량 조작을 수행하여 BPT 가격 계산을 왜곡시켜 공격자가 특정 스테이블 코인 풀에서 단일 대량 거래를 통해 이익을 얻을 수 있도록 했습니다.Arbitrum에 대한 공격 거래를 예로 들면, 대량 교환 작업은 세 단계로 나눌 수 있습니다: 1. 공격자는 BPT를 기본 자산으로 교환하여 하나의 토큰 (cbETH)의 잔액을 정확하게 조정하여 반올림 경계에 가깝게 만듭니다 (금액 = 9). 이는 다음 단계의 정밀도 손실을 위한 조건을 만듭니다; 2. 공격자는 이후 미리 구성된 수량 (= 8)을 사용하여 다른 기본 토큰 (wstETH)과 cbETH 간에 교환합니다. 토큰 수량이 스케일링될 때 내림하여 계산되므로, 계산된 Δx가 약간 줄어들어 (8 0.918에서 8) Δy가 과소 평가되어 Curve의 StableSwap 모델에서 불변량 (D)도 줄어듭니다. BPT 가격 = D / 총 공급량이므로 BPT 가격이 인위적으로 낮아집니다; 3. 공격자는 기본 자산을 다시 BPT로 교환하여 균형을 회복하고 BPT 가격 하락으로부터 이익을 얻습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.