【慢雾:Balancerの攻撃者は、取引プールのスケーリングファクター計算の誤差を利用して、低流動性の交換から利益を拡大できる】慢雾余弦は、Balancerが超1億ドルでハッキングされた分析報告を発表し、報告書はその根本的な原因がBalancer v2のComposable Stable Poolの実装内(Curve StableSwapに基づくStable Math)にあり、スケーリングファクター(scalingFactors)の整数固定小数点計算に精度喪失の問題があることを指摘しています。このため、トークンの交換において微小だが複利式に蓄積される価格差/誤差が生じます。攻撃者は低流動性の下で小額の交換を利用して、この誤差を拡大し、顕著な累積利益を得ています。
慢雾:Balancer攻撃者は取引プールのスケーリングファクターの計算誤差を利用して、低流動性の交換を行い利益を拡大することができる。
【慢雾:Balancerの攻撃者は、取引プールのスケーリングファクター計算の誤差を利用して、低流動性の交換から利益を拡大できる】慢雾余弦は、Balancerが超1億ドルでハッキングされた分析報告を発表し、報告書はその根本的な原因がBalancer v2のComposable Stable Poolの実装内(Curve StableSwapに基づくStable Math)にあり、スケーリングファクター(scalingFactors)の整数固定小数点計算に精度喪失の問題があることを指摘しています。このため、トークンの交換において微小だが複利式に蓄積される価格差/誤差が生じます。攻撃者は低流動性の下で小額の交換を利用して、この誤差を拡大し、顕著な累積利益を得ています。