Wu a déclaré avoir appris que Balancer, dans son rapport d'événements préliminaire, a indiqué que cette attaque provenait de la logique d'arrondi vers le bas de la fonction upscale dans les V2 Composable Stable Pools sur le chemin EXACT\_OUT. Lorsque le facteur d'échelle n'est pas un entier, cette fonction produit une erreur de précision exploitable. L'attaquant a combiné le mécanisme de règlement différé de batchSwap (qui permet d'emprunter temporairement des actifs dans une transaction et de les rembourser à la fin), ainsi que le fait que le BPT est considéré comme un jeton ordinaire, pouvant contourner la limite de part minimale du pool, ce qui a réduit la liquidité du pool à un niveau très bas, permettant de manipuler le solde du pool et d'extraire des fonds. La vulnérabilité n'affecte que les pools CSPv5 dont la fenêtre de pause est expirée, CSPv6 a été automatiquement suspendu par Hypernative, n'étant pas affecté, et les autres types de pools V2 et l'architecture V3 n'ont également pas été touchés.