Balancer Composable Stable Pools 於 11 月 4 日遭多鏈攻擊

Balancer V2 的 Composable Stable Pools 於 11 月 4 日在以太坊、Base、Avalanche、Polygon、Arbitrum 及其他鏈上遭到攻擊,官方 11 月 6 日發布的事故報告顯示,攻擊源於 batchSwap EXACT_OUT 交易中的捨入邏輯漏洞,令攻擊者得以操控資金池餘額並提取資產。Balancer V3 及其他資金池類型未受影響。團隊與安全合作夥伴及白帽組織合作,透過 Hypernative 自動暫停、資產凍結及 SEAL 框架介入遏止攻擊。StakeWise 已追回約 73.5% 被盜的 osETH,BitFinding 及 Base MEV 機器人團隊協助部分資金追回。跨鏈追蹤及資金追回工作正與 SEAL 和 zeroShadow 繼續進行,最終損失及追回數據將於完整技術報告中公布。