某DeFi协议V2稳定币池遭多链攻击,舍入漏洞导致资产被抽取

【币界】11月4日,某知名DeFi协议的V2版本可组合稳定币池遭遇多链攻击。以太坊、Base、Avalanche、Polygon、Arbitrum等网络同时中招,问题出在batchSwap函数处理EXACT_OUT交易时的舍入逻辑——当扩容因子不是整数,系统会直接向下取整,攻击者借此操纵池子余额完成资产抽取。

好在团队反应够快。Hypernative自动触发暂停机制,配合SEAL框架下的白帽团队紧急介入,通过冻结资产和链上干预,硬生生把攻击掐断了。目前正联合zeroShadow等安全团队做跨链资金追踪,具体损失数字要等完整技术报告出来才能确认。

需要说明的是,这次事只波及V2的稳定币池这一个品种,V3版本和其他类型的池子运转正常。团队反复强调:别信小道消息,认准官方渠道的信息才靠谱。资金放在不受影响的池子里,该干嘛干嘛。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
0/400
链游评鉴家vip
· 1小时前
漏洞挨个排查,为啥依然没安全审计!
回复0
区块链养老院院长vip
· 1小时前
什么时候矿坑能靠谱点
回复0
LiquiditySurfervip
· 1小时前
v2今天也被薄荷马提尼冲了
回复0
GasFeeVictimvip
· 1小时前
溢出漏洞又双叒叕来了
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)