Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnWeb3PlazaMehr
Traden
Spot
Krypto kaufen und verkaufen
Margin
Kapital verstärken und Fondseffizienz maximieren
Onchain
Onchain gehen, ohne auf Blockchain zuzugreifen
Convert & Block-Trade
Mit einem Klick und ganz ohne Gebühren Krypto tauschen.
Erkunden
Launchhub
Verschaffen Sie sich frühzeitig einen Vorteil und beginnen Sie zu gewinnen
Kopieren
Elite-Trader mit einem Klick kopieren
Bots
Einfacher, schneller und zuverlässiger KI-Trading-Bot
Traden
USDT-M Futures
Futures abgewickelt in USDT
USDC-M-Futures
Futures abgewickelt in USDC
Coin-M Futures
Futures abgewickelt in Kryptos
Erkunden
Futures-Leitfaden
Eine Reise ins Futures-Trading vom Anfänger bis Fortgeschrittenen
Futures-Aktionen
Großzügige Prämien erwarten Sie
Übersicht
Eine Vielzahl von Produkten zur Vermehrung Ihrer Assets
Simple Earn
Jederzeit ein- und auszahlen, um flexible Renditen ohne Risiko zu erzielen.
On-Chain Earn
Erzielen Sie täglich Gewinne, ohne Ihr Kapital zu riskieren
Strukturiert verdienen
Robuste Finanzinnovationen zur Bewältigung von Marktschwankungen
VIP & Wealth Management
Premium-Services für intelligente Vermögensverwaltung
Kredite
Flexible Kreditaufnahme mit hoher Vermögenssicherheit
Balancer veröffentlicht vorläufigen Bericht über seine 128-Millionen-Dollar-Sicherheitslücke und entdeckt Rundungsfehler bei Massenbörsentransaktione

Balancer veröffentlicht vorläufigen Bericht über seine 128-Millionen-Dollar-Sicherheitslücke und entdeckt Rundungsfehler bei Massenbörsentransaktione

MPOSTMPOST2025/11/07 03:45
Von:MPOST

In Kürze Balancer meldet, dass ein Sicherheitsvorfall im Zusammenhang mit seinen V2 Composable Stable Pools durch einen technischen Fehler im Batch-Swap-Design verursacht wurde. Die meisten gestohlenen Assets konnten wiedergefunden werden, und die Wiederherstellungsbemühungen laufen.

Dezentrale Finanzierung (DeFi) Protokoll und automatisierter Market Maker Balancer gab bekannt, dass ein erster Bericht über einen kürzlich aufgetretenen Sicherheitsvorfall in der eigenen Infrastruktur veröffentlicht wurde. 

Laut der Erklärung hat das Überwachungssystem von Hypernative am Montag um 07:46 UTC ungewöhnliche Aktivitäten festgestellt, die auf einen ausbeuten Das Problem betrifft Balancer V2 Composable Stable Pools. Weitere Untersuchungen bestätigten, dass Pools in verschiedenen Netzwerken betroffen sind, darunter Ethereum, Base, Avalanche, Gnosis, Berachain, Polygon, Sonic, Arbitrum und Optimism. 

Die Schwachstelle beschränkte sich auf Balancer V2 Zusammensetzbare stabile Pools und deren Derivate auf verwandten Blockchains wie BEX und Beets, während Balancer V3 Andere Pooltypen blieben unberührt.

Als Reaktion darauf arbeitete das Balancer-Team mit Mitwirkenden, Sicherheitspartnern und White-Hat-Sicherheitsexperten zusammen, um den Vorfall einzudämmen, einen Teil der betroffenen Vermögenswerte wiederherzustellen und kompromittierte Gelder einzufrieren. 

Die koordinierte Reaktion wurde über einen eigens eingerichteten Krisenstab gesteuert, der die Eindämmung, Kommunikation und Wiederherstellung von Ressourcen in mehreren Netzwerken überwachte. CSPv6-Pools wurden in den Wiederherstellungsmodus versetzt, und im Rahmen des SEAL Safe Harbor-Abkommens wurden in Zusammenarbeit mit externen Partnern Maßnahmen zur Risikominderung umgesetzt.

Obwohl das endgültige Ausmaß der Schäden noch ermittelt wird, wird der Angriff als umfangreich beschrieben. Ein detaillierter Abschlussbericht wird nach Abschluss der laufenden technischen und rechtlichen Prüfungen veröffentlicht.

Technischer Fehler im Design des V2-Batch-Swaps als Ursache identifiziert, Großteil der gestohlenen Assets wiedergefunden

Die erste technische Analyse ergab, dass die Schwachstelle im Design des Balancer V2 Vault begründet liegt, der sowohl einfache als auch Batch-Swaps unterstützt. Die Batch-Swap-Funktion ermöglicht mehrere Operationen innerhalb einer einzigen Transaktion und verbessert die Gaseffizienz durch verzögerte Abrechnung. Dieser Mechanismus erlaubt die temporäre Nutzung von Token, solange die Guthaben bis zum Ende des Prozesses wiederhergestellt sind. In Composable Stable Pools wurden Liquiditätsanbieter-Token wie Standard-Token behandelt, wodurch die Mindestangebotsschwelle umgangen wurde und die Liquidität auf ungewöhnlich niedrige Werte fallen konnte.

Der Exploit nutzte eine Schwachstelle im Rundungsverhalten der Upscale-Funktion für EXACT_OUT-Swaps in zusammensetzbaren Stable-Pools aus. Konkret rundete die Funktion ab, wenn die Skalierungsfaktoren keine ganzen Zahlen waren. Dadurch entstanden Diskrepanzen, die mithilfe der BatchSwap-Funktion ausgenutzt werden konnten, um Salden zu manipulieren und Wert zu extrahieren. Einige betroffene Assets verblieben vorübergehend in internen Vault-Salden, bevor sie in nachfolgenden Transaktionen abgehoben wurden.

Die Sicherheitslücke betraf hauptsächlich Composable Stable v5-Pools mit abgelaufenen Pausenfenstern, während Composable Stable v6-Pools durch die Notfallmechanismen von Hypernative automatisch pausiert und vor weiteren Auswirkungen geschützt wurden. Balancer V3 und andere V2-Pooltypen waren nicht betroffen.

Die Maßnahmen zur Schadensbegrenzung konzentrierten sich auf Eindämmung, Wiederherstellung und kettenübergreifende Verifizierung. Zu den Notfallmaßnahmen gehörten das Einfrieren gefährdeter Pools, die Deaktivierung der Erstellung neuer Pools, das Stoppen von Emissionen und die Einleitung von Wiederherstellungsmaßnahmen in Zusammenarbeit mit Partnern und White-Hat-Teams im Rahmen des SEAL Safe Harbor-Abkommens. Mehrere Organisationen trugen zur Wiederherstellung der Gelder bei, darunter StakeWise, das über 70 % der gestohlenen osETH zurückerhielt, und BitFinding, das Vermögenswerte im Wert von ca. 600,000 US-Dollar abfing. Weitere Interventionen erfolgten durch Partner wie Sonic Labs, Berachain-Validatoren und Monerium, die Netzwerkstopps oder -einfrierungen durchführten, um weitere Verluste zu verhindern.

Balancer wies darauf hin, dass man weiterhin mit externen Wirtschaftsprüfern, Börsen und Sanierungsteams zusammenarbeite, um Geldflüsse zu überprüfen und betroffene Adressen abzugleichen. 

Wiederherstellungsmaßnahmen für betroffene V2-Pools laufen

Der Betrieb der nicht betroffenen Balancer-Pools läuft weiterhin sicher, da die Sicherheitslücke auf bestimmte Composable Stable Pool-Typen innerhalb von Balancer V2 beschränkt war. Balancer V3 und alle anderen V2-Pool-Kategorien sind weiterhin nicht betroffen und funktionieren normal. Für Nutzer pausierter Composable Stable v6-Pools wurde der Wiederherstellungsmodus aktiviert, der eine anteilige Auszahlung der zugrunde liegenden Vermögenswerte ermöglicht. Composable Stable v5-Pools waren betroffen und werden weiterhin aktiv geprüft. Nutzern wird empfohlen, bis zur offiziellen Bestätigung keine Interaktionen mit diesen Verträgen vorzunehmen.

Sämtliche verifizierten Mitteilungen und Anweisungen erfolgen ausschließlich über die offiziellen Kanäle von Balancer. Aktualisierungen zur Rückgewinnung der Gelder, zu den abgeglichenen Auswirkungen und zu den Ergebnissen der Abschlussuntersuchung werden veröffentlicht, sobald die kettenübergreifenden und Partner-Verifizierungsprozesse abgeschlossen sind. Die Rückgewinnungs- und Nachverfolgungsmaßnahmen werden in Zusammenarbeit mit Sicherheitsfirmen, Wirtschaftsprüfern und White-Hat-Teams im Rahmen des SEAL- und zeroShadow-Koordinierungsrahmens fortgesetzt, um Transparenz und Compliance während des gesamten Rückgewinnungsprozesses zu gewährleisten.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Oku und Morpho drehen durch! DeFi Mit den besicherten Krediten von Uranium.io

In Kürze Tokenisiertes Uran (xU308) kann nun als Sicherheit für die Aufnahme von USDC-Krediten verwendet werden. DeFiDadurch können Anleger physische Uranbestände zur Renditeerzielung nutzen und gleichzeitig das Eigentum behalten.

MPOST2025/11/07 18:27
Oku und Morpho drehen durch! DeFi Mit den besicherten Krediten von Uranium.io

Lido stellt den stRATEGY Vault vor und bietet kuratierte Inhalte an. DeFi Fokus der Berichterstattung auf stETH

In Kürze Lido hat den Strategie-Tresor eingeführt, der es Nutzern ermöglicht, diversifizierte DeFi Fokus auf stETH mit vereinfachter Verwaltung, verbesserten Prämien und Mellow-Punktesammlung.

MPOST2025/11/07 18:27
Lido stellt den stRATEGY Vault vor und bietet kuratierte Inhalte an. DeFi Fokus der Berichterstattung auf stETH

Virtuals bringt einen Agentic-Dachfonds auf den Markt, der die Kapitaleffizienz mithilfe von KI-Agenten optimiert.

In Kürze Virtuals Protocol hat in Zusammenarbeit mit Zyfai und BasisOS den Agentic Fund of Funds ins Leben gerufen, um die Kapitaleffizienz durch autonome KI-Agenten zu steigern.

MPOST2025/11/07 18:27
Virtuals bringt einen Agentic-Dachfonds auf den Markt, der die Kapitaleffizienz mithilfe von KI-Agenten optimiert.

Parallel Web Systems stellt die Such-API vor: Die präziseste Websuche für KI-Agenten

In Kürze Parallel Web Systems hat das Web-Suchtool Parallel Search API auf den Markt gebracht, um relevante Daten zu liefern, die Genauigkeit zu verbessern, Kosten zu senken und die Effizienz agentenbasierter Arbeitsabläufe zu steigern.

MPOST2025/11/07 18:27
Parallel Web Systems stellt die Such-API vor: Die präziseste Websuche für KI-Agenten