Composable Stable Pools Balancer эксплуатированы на нескольких блокчейнах 4 ноября

Composable Stable Pools Balancer V2 были эксплуатированы 4 ноября в сетях Ethereum, Base, Avalanche, Polygon, Arbitrum и других из-за уязвимости в логике округления транзакций batchSwap EXACT_OUT, говорится в официальном отчете об инциденте, опубликованном 6 ноября. Уязвимость позволила атакующим манипулировать балансами пулов и выводить активы. Balancer V3 и другие типы пулов остались незатронутыми. Команда совместно с партнерами по безопасности и группами white hat локализовала эксплойт через автоматическую паузу Hypernative, заморозку активов и вмешательство фреймворка SEAL. StakeWise вернул примерно 73,5% украденных osETH, команды BitFinding и Base MEV bot помогли в частичном возврате средств. Отслеживание активов между сетями и усилия по возврату средств продолжаются с SEAL и zeroShadow, окончательные цифры потерь и возврата будут опубликованы в полном техническом отчете.