👀 家人们,每天看行情、刷大佬观点,却从来不开口说两句?你的观点可能比你想的更有价值!
广场新人 & 回归福利正式上线!不管你是第一次发帖还是久违回归,我们都直接送你奖励!🎁
每月 $20,000 奖金等你来领!
📅 活动时间: 长期有效(月底结算)
💎 参与方式:
用户需为首次发帖的新用户或一个月未发帖的回归用户。
发帖时必须带上话题标签: #我在广场发首帖 。
内容不限:币圈新闻、行情分析、晒单吐槽、币种推荐皆可。
💰 奖励机制:
必得奖:发帖体验券
每位有效发帖用户都可获得 $50 仓位体验券。(注:每月奖池上限 $20,000,先到先得!如果大家太热情,我们会继续加码!)
进阶奖:发帖双王争霸
月度发帖王: 当月发帖数量最多的用户,额外奖励 50U。
月度互动王: 当月帖子互动量(点赞+评论+转发+分享)最高的用户,额外奖励 50U。
📝 发帖要求:
帖子字数需 大于30字,拒绝纯表情或无意义字符。
内容需积极健康,符合社区规范,严禁广告引流及违规内容。
💡 你的观点可能会启发无数人,你的第一次分享也许就是成为“广场大V”的起点,现在就开始广场创作之旅吧!
Balancer遭遇1.28亿美元漏洞:一个舍入错误如何掏空流动性池
事件速报
上周一清晨,DeFi协议Balancer被爆出现重大安全漏洞——V2版本的可组合稳定池(Composable Stable Pools)遭到大规模攻击,涉及金额约1.28亿美元。好消息是大部分资产已被追回,但这次事件暴露了批量交换机制中一个致命的舍入错误。
技术剖析:一个舍入错误引发的灾难
漏洞的根源出人意料地简单——Balancer V2 Vault支持批量交换时,在处理EXACT_OUT订单的缩放函数存在舍入漏洞。
具体来说:
结果:在某些旧版本的V5池中,流动性水位被压到异常低位,随后资金大量外逃。
受影响范围有多广?
中招的链:Ethereum、Arbitrum、Optimism、Polygon、Avalanche、Base、Gnosis、Sonic、Berachain等9条主流公链。
但这很关键:
追回战役进展
对普通用户的影响
V6可组合稳定池:已激活恢复模式,允许按比例提取底层资产(可以正常操作)
V5可组合稳定池:暂停中,建议不要交互,等待官方通知
其他所有池:照常运作,零风险
后续看点
这次事件再次提醒我们,即便是大型DeFi协议,代码中的微小缺陷也能引发巨大损失。好在Balancer的快速反应和生态伙伴的联动追回,把损害降到了可控范围。