据SlowMist报告,Balancer(BAL)V1 BPool因计算误差被攻击,约23.4万美元资产被盗。攻击者反复利用公开交换将池内WBTC余额几乎耗尽,随后利用joinswapPoolAmountOut函数将所需WBTC投入量计算至1聪级别,存入极少量WBTC并铸造4408.8 BPT,进而提取池内DPI、USDC、WETH、WBTC。攻击资金来自Spark、Aave、Morpho和Uniswap V3的闪电贷。SlowMist指出,缺乏最小投入量、最小池余额及计算误差验证机制是漏洞主因。