A equipa finalmente conseguiu encontrar tempo para publicar...🤣 Acumulação de penas afunda barcos — Análise do ataque de mais de 100 milhões de dólares ao Balancer Causa raiz: No Composable Stable Pool do Balancer v2 (baseado na Stable Math do Curve StableSwap), existe um problema de perda de precisão nas operações de ponto fixo inteiro dos fatores de escala (scalingFactors), resultando em pequenas, mas acumulativas, discrepâncias/erros de preço durante a troca de tokens. Os atacantes aproveitaram a baixa liquidez para realizar pequenas trocas e amplificar esse erro, resultando em lucros acumulados significativos. Aproveitando para mencionar, por exemplo, um dos conjuntos de transações do ataque: Transação de ataque: 0x6ed07db1a9fe5c0794d44cd36081d6a6df103fab868cdd75d581e3bd23bc9742 Transação de retirada: 0xd155207261712c35fa3d472ed1e51bfcd816e616dd4f517fa5959836f5b48569 A vulnerabilidade chave está na "transação de ataque", e não na "transação de retirada". Este é o ponto que é mais facilmente analisado incorretamente.