RecodeX 重构消息,安全团队SlowMist监测显示,Balancer V1 BPool遭攻击,损失约23.4万美元。漏洞源于`joinswapPoolAmountOut`函数允许调用者指定BPT输出,而`calcSingleInGivenPoolOut`通过18位小数定点数学反向计算输入。攻击者通过公开交换将WBTC储备压缩至尘埃,导致计算输入向下取整为1聪WBTC,却铸造了完整BPT。攻击者地址为0x338c7ec9befbb451d66fd8a468c32184f5689a41,攻击合约0x9caa8d0e44b22f50057d2f4ce0d1446529e11be3,漏洞合约0x2257aaac34bcb27900291f7b84ee2565a6cbac57。攻击利用嵌套闪电贷(Spark/Aave、Morpho、Uniswap V3)压缩WBTC储备,铸造4408.8 BPT后按比例退出,抽走DPI、USDC、WETH、WBTC。