【币界】11月4日,某知名DeFi协议的V2版本可组合稳定币池遭遇多链攻击。以太坊、Base、Avalanche、Polygon、Arbitrum等网络同时中招,问题出在batchSwap函数处理EXACT_OUT交易时的舍入逻辑——当扩容因子不是整数,系统会直接向下取整,攻击者借此操纵池子余额完成资产抽取。
好在团队反应够快。Hypernative自动触发暂停机制,配合SEAL框架下的白帽团队紧急介入,通过冻结资产和链上干预,硬生生把攻击掐断了。目前正联合zeroShadow等安全团队做跨链资金追踪,具体损失数字要等完整技术报告出来才能确认。
需要说明的是,这次事只波及V2的稳定币池这一