熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁

Adi
交易弧 • 營銷@FarcanaOfficial • Lil Bro @DeimosWeb3
更新:
平衡器駭客已在鏈上添加了控制台日誌。
駭客的氛圍也有很大可能性是編碼了攻擊或使用了 LLM。
這就是我認為的原因:
>駭客通常從不在生產代碼中留下 console.log。
>當 console.log 出現在鏈上時,幾乎總是錯誤。
>這樣的錯誤只有在編碼者忘記刪除調試行時才會發生。
>忘記刪除調試行 = 直接從 LLM 複製粘貼。
>LLM 喜歡添加 console.log("步驟 1") 來“幫助你跟隨”。
>所以當日誌顯示像 Done with amts1 這樣的垃圾時,這大多是 AI 的廢話。



Adi11月3日 17:36
以下是您需要了解的有關 Balancer 黑客事件的所有信息:
1. 此次攻擊針對 Balancer 的 V2 保險庫和流動性池,利用智能合約交互中的漏洞。鏈上調查者的初步分析指出,這是一個惡意部署的合約,在池初始化期間操縱了保險庫調用。
2. 不當的授權和回調處理使攻擊者能夠繞過安全措施。這使得未經授權的交換或跨互聯池的餘額操縱成為可能,迅速抽走資產(在幾分鐘內)。
3. 利用者啟動了一系列交易,首先是關鍵的以太坊主網交易(0xd155207261712c35fa3d472ed1e51bfcd816e616dd4f517fa5959836f5b48569),將資產引導到他們控制的新錢包中。資金隨後被整合,可能是通過混合器或橋接進行洗錢。
4. Balancer 的可組合設計使得池之間的互動大大放大了這一缺陷。類似的問題以前也困擾著 AMM,通常與它們如何處理通縮代幣或池再平衡有關。
完整的取證細節仍在出現中,像 PeckShield 和 Nansen 這樣的審計機構參與其中。沒有證據顯示私鑰被洩露;這是一個純粹的智能合約漏洞。
以下是大致被盜的資產:
>以太坊:~$70M+ 被抽走(主要打擊)
>Base 和 Sonic:~$7M 總計
>其他鏈:~$2M+
>主要被盜資產:WETH, wstETH, osETH, frxETH, rsETH, rETH — 總計約 $110–116M。
如果您受到影響,您應該做以下事情:
1/ 立即撤回:如果可能,從 Balancer V2 池中提取資金,避免受影響的池。
2/ 撤銷授權:使用 Revoke、DeBank 或 Etherscan 取消 Balancer 地址的智能合約權限。
3/ 監控錢包:通過 Etherscan 或 Dune Analytics 跟踪可疑活動。
4/ 保持信息更新:關注 lookonchain、PeckShieldAlert 和 Balancer 獲取最新消息。


259.93K
以下是您需要了解的有關 Balancer 黑客事件的所有信息:
1. 此次攻擊針對 Balancer 的 V2 保險庫和流動性池,利用智能合約交互中的漏洞。鏈上調查者的初步分析指出,這是一個惡意部署的合約,在池初始化期間操縱了保險庫調用。
2. 不當的授權和回調處理使攻擊者能夠繞過安全措施。這使得未經授權的交換或跨互聯池的餘額操縱成為可能,迅速抽走資產(在幾分鐘內)。
3. 利用者啟動了一系列交易,首先是關鍵的以太坊主網交易(0xd155207261712c35fa3d472ed1e51bfcd816e616dd4f517fa5959836f5b48569),將資產引導到他們控制的新錢包中。資金隨後被整合,可能是通過混合器或橋接進行洗錢。
4. Balancer 的可組合設計使得池之間的互動大大放大了這一缺陷。類似的問題以前也困擾著 AMM,通常與它們如何處理通縮代幣或池再平衡有關。
完整的取證細節仍在出現中,像 PeckShield 和 Nansen 這樣的審計機構參與其中。沒有證據顯示私鑰被洩露;這是一個純粹的智能合約漏洞。
以下是大致被盜的資產:
>以太坊:~$70M+ 被抽走(主要打擊)
>Base 和 Sonic:~$7M 總計
>其他鏈:~$2M+
>主要被盜資產:WETH, wstETH, osETH, frxETH, rsETH, rETH — 總計約 $110–116M。
如果您受到影響,您應該做以下事情:
1/ 立即撤回:如果可能,從 Balancer V2 池中提取資金,避免受影響的池。
2/ 撤銷授權:使用 Revoke、DeBank 或 Etherscan 取消 Balancer 地址的智能合約權限。
3/ 監控錢包:通過 Etherscan 或 Dune Analytics 跟踪可疑活動。
4/ 保持信息更新:關注 lookonchain、PeckShieldAlert 和 Balancer 獲取最新消息。


156.26K
熱門
排行
收藏
