Pools Composable Stable de Balancer explotados en múltiples cadenas el 4 de noviembre
Los Composable Stable Pools de Balancer V2 fueron explotados el 4 de noviembre en Ethereum, Base, Avalanche, Polygon, Arbitrum y otras cadenas debido a un fallo de lógica de redondeo en transacciones batchSwap EXACT_OUT, según un informe oficial del incidente publicado el 6 de noviembre. La vulnerabilidad permitió a los atacantes manipular los balances de los pools y extraer activos. Balancer V3 y otros tipos de pools no se vieron afectados. El equipo, en colaboración con socios de seguridad y grupos white hat, contuvo el exploit mediante la pausa automática de Hypernative, congelación de activos e intervenciones del marco SEAL. StakeWise recuperó aproximadamente el 73.5% del osETH robado, mientras que los equipos de BitFinding y el bot MEV de Base asistieron en la recuperación parcial de fondos. Los esfuerzos de rastreo cross-chain y recuperación de fondos continúan con SEAL y zeroShadow, con cifras finales de pérdidas y recuperación a publicarse en un análisis técnico completo.