Balancer V2协议遭遇安全漏洞事件初步报告
安全分析平台Hypernative于北京时间6日下午3点46分检测到针对Balancer V2可组合稳定池(Composable Stable Pool)的攻击行为。本次事故源于EXACT_OUT函数的舍入方向错误与batchSwap·upscale函数组合使用时导致资金池余额异常操纵。
受影响网络范围
该漏洞事件波及Ethereum、Base、Avalanche、Gnosis、Berachain、Polygon、Sonic、Arbitrum、Optimism等多个区块链网络。
应急响应措施
目前CSP v6版本已自动暂停并启用恢复模式,CSP v5版本报告已遭受实际损失。
截至报告时,各项目方已采取以下补救措施: - StakeWise成功追回约5,041枚osETH与13,495枚osGNO - Base MEV及BitFinding团队追回约75万美元资产 - Monerium对约130万欧元资金实施冻结 - Berachain暂停链上操作,Sonic冻结相关地址
损失评估进展
最终损失规模仍在统计中,需等待各项目方完成详细调查。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种