Balancerへのハッキングはスワップ時の丸め誤差を利用したものと分析
BlockSecによると、Balancerおよびそのフォーク複数が高度なマルチチェーン攻撃を受け、被害総額は1億2000万ドルを超えた。攻撃者はBPT価格算出に使われる不変式を標的にし、バッチスワップ時の丸め誤差を悪用した。トークン残高を操作して計算精度の端数処理を誘発し、BPT価格を意図的に低下させ、異常に安いレートでスワップを行うことで利益を得た。
BlockSecによると、Balancerおよびそのフォーク複数が高度なマルチチェーン攻撃を受け、被害総額は1億2000万ドルを超えた。攻撃者はBPT価格算出に使われる不変式を標的にし、バッチスワップ時の丸め誤差を悪用した。トークン残高を操作して計算精度の端数処理を誘発し、BPT価格を意図的に低下させ、異常に安いレートでスワップを行うことで利益を得た。