智能合约安全审计师揭秘Balancer黑客事件核心漏洞
知名安全审计机构kebabsec成员、Citrea开发工程师@okkothejawa针对近期发生的Balancer黑客攻击事件发表分析观点,指出该事件的根源可能源于资产提取合约部署前的交易漏洞。
代码错误并非关键因素
通过社交媒体平台X(原推特),该专家表示:"@moo9000指出的代码缺陷可能不是核心问题",并强调Balancer平台'smanageUserBalance'功能调用中的ops.sender参数始终与msg.sender保持一致。
前置交易或为漏洞根源
他进一步分析称:"这个安全漏洞很可能源自资产提取合约创建前的某些特定交易,这些交易操作实质上改变了Balancer资金池的状态参数。"该观点为事件调查提供了新的技术视角。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
账号安全
资讯收藏
自选币种
我的关注