Balancer Composable Stable Pools am 4. November auf mehreren Chains ausgenutzt
Balancer V2s Composable Stable Pools wurden am 4. November auf Ethereum, Base, Avalanche, Polygon, Arbitrum und anderen Chains aufgrund eines Rundungslogikfehlers bei batchSwap EXACT_OUT-Transaktionen ausgenutzt, wie aus einem offiziellen Vorfallbericht vom 6. November hervorgeht. Die Schwachstelle ermöglichte es Angreifern, Pool-Guthaben zu manipulieren und Vermögenswerte zu entnehmen. Balancer V3 und andere Pool-Typen blieben unberührt. Das Team begrenzte den Exploit in Zusammenarbeit mit Sicherheitspartnern und White-Hat-Gruppen durch Hypernatives automatische Pause, Vermögenssperren und SEAL-Framework-Interventionen. StakeWise konnte etwa 73,5% des gestohlenen osETH zurückgewinnen, während BitFinding und Base MEV-Bot-Teams bei der teilweisen Fondsrückgewinnung halfen. Kettenübergreifende Nachverfolgung und Fondsrückgewinnungsmaßnahmen werden mit SEAL und zeroShadow fortgesetzt, wobei endgültige Verlust- und Rückgewinnungszahlen in einem vollständigen technischen Abschlussbericht veröffentlicht werden.