Balancer, децентрализованный финансовый (DeFi) протокол для автоматизированных маркет-мейкеров (AMM) и пулов ликвидности, сегодня подвергся крупной хакерской атаке, по предварительным данным, потери оцениваются более чем в $128 миллионов активов.
Спонсорский материал
Последующие обновления от аналитиков on-chain, таких как PeckShield и Nansen, скорректировали общую сумму до примерно $128.64 миллионов на нескольких сетях, включая Ethereum, Berachain, Arbitrum, Base, Sonic, Optimism и Polygon, поскольку атака продолжается.
Ранее сегодня PeckShield сообщил, что из-за уязвимости в механизмах обмена и баланса было выведено примерно $70 миллионов активов, включая WETH, osETH и wstETH.
Считается, что причиной взлома стала уязвимость контроля доступа в boosted pools, позволившая неавторизованные выводы из хранилищ.
По словам пользователя X Adi, атака была нацелена на хранилища и пулы ликвидности Balancer V2, эксплуатируя уязвимость смарт-контракта, которая позволяла неавторизованные обмены и быстрое выведение активов через взаимосвязанные пулы.
Злоумышленник провел миллионы в активах, включая WETH, wstETH и osETH, через серию транзакций, начиная с основной сети Ethereum, консолидируя средства, вероятно, для отмывания через миксеры или мосты.
По последним сообщениям, команда Balancer пока не выпустила официального заявления, а злоумышленник продолжает консолидировать средства, вызывая опасения по поводу возможного отмывания.
Это уже третий крупный инцидент с безопасностью у Balancer с 2020 года. До этого был эксплойт flash loan на $500,000 в 2020 году и фишинговая атака через DNS на $238,000 в 2023 году.
Почему это важно
DeFi-платформы, такие как Balancer, остаются уязвимыми для крупных атак, что ставит под серьезный риск средства пользователей и доверие к экосистеме.
Узнайте о самых обсуждаемых новостях криптоиндустрии на DailyCoin:
$2.3B Exodus Hits MEXC Amid Insolvency Fears
How Israel Became a Global Hub for Blockchain Innovation
Люди также спрашивают:
Эксплойт был вызван уязвимостью контроля доступа в boosted pools, что позволило неавторизованные выводы из хранилищ.
Уязвимость в boosted pools Balancer позволила злоумышленнику вывести средства без авторизации, что привело к потерям около $128 миллионов.
Взлом эксплуатировал уязвимость контроля доступа в смарт-контрактах протокола, особенно в пулах, предназначенных для увеличения вознаграждений поставщикам ликвидности.



