Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnWeb3ЦентрДокладніше
Торгувати
Cпот
Купуйте та продавайте крипту
Маржа
Збільшуйте капітал й ефективність коштів
Onchain
ончейн-торгівля без зайвих зусиль
Конвертація і блокова торгівля
Конвертуйте криптовалюту в один клац — без комісій
Огляд
Launchhub
Скористайтеся перевагою на старті і почніть заробляти
Копіювати
Копіюйте угоди елітних трейдерів в один клац
Боти
Простий, швидкий і надійний торговий бот на базі ШІ
Торгувати
Фʼючерси USDT-M
Фʼючерси, розрахунок за якими відбувається в USDT
Фʼючерси USDC-M
Фʼючерси, розрахунок за якими відбувається в USDC
Фʼючерси Coin-M
Фʼючерси, розрахунок за якими відбувається в різни
Огляд
Посібник з фʼючерсів
Шлях фʼючерсної торгівлі від початківця до просунутого трейдера
Фʼючерсні промоакції
На вас чекають щедрі винагороди
Bitget Earn
Різноманітні продукти для примноження ваших активів
Simple Earn
Здійснюйте депозити та зняття в будь-який час, щоб отримувати гнучкий прибуток без ризику
Ончейн Earn
Отримуйте прибуток щодня, не ризикуючи основним капіталом
Структуровані продукти Earn
Надійні фінансові інновації для подолання ринкових коливань
VIP та Управління капіталом
Преміальні послуги для розумного управління капіталом
Позики
Безстрокове кредитування з високим рівнем захисту коштів
DeFi знову зазнав краху! З Balancer викрадено понад 116 мільйонів доларів США, збитки продовжують зростати!

DeFi знову зазнав краху! З Balancer викрадено понад 116 мільйонів доларів США, збитки продовжують зростати!

BitpushBitpush2025/11/03 11:59
Переглянути оригінал
-:BitpushNews

Близько 15:48 за східноазіатським часом 3 листопада платформа моніторингу даних on-chain раптово виявила: у скарбничої адреси старого протоколу Balancer DeFi відбулася аномальна велика транзакція.

За даними Etherscan, мульти-ланцюгові активи, включаючи 6 587 WETH (близько 24,5 мільйонів доларів), 6 851 osETH (близько 26,9 мільйонів доларів) та 4 260 wstETH (близько 19,3 мільйонів доларів), були переведені на зовнішній гаманець.

DeFi знову зазнав краху! З Balancer викрадено понад 116 мільйонів доларів США, збитки продовжують зростати! image 0

Декілька аналітиків on-chain вважають, що це, ймовірно, експлуатація вразливості або несанкціоноване виведення коштів, а не звичайна міграція ліквідності. Декілька провайдерів блокчейн-аналітики, включаючи Nansen, вже позначили ці транзакції як підозрілі.

За моніторингом блокчейн-безпеки PeckShield, атака триває у мульти-ланцюгових мережах, таких як Ethereum.

Станом на 16:48 за східноазіатським часом, адреса зловмисника (0x54B5…30d) здійснила ще одну транзакцію через виклик функції 0x8a4f75d6, Lookonchain підтвердив, що загальні втрати вже перевищили 116 мільйонів доларів.

DeFi знову зазнав краху! З Balancer викрадено понад 116 мільйонів доларів США, збитки продовжують зростати! image 1

Співзасновник Trading Strategy Мікко Охтаамаа зазначив, що попередній аналіз вказує на дефект механізму перевірки смарт-контракту як джерело вразливості. Хоча не всі версії Balancer постраждали, якщо у старих форках V2 є така ж вразливість, загальні втрати можуть ще зрости.

Безпека DeFi залишається проблемою

Це не перший випадок, коли Balancer стикається з проблемами безпеки.

  • Ще у 2020 році протокол зазнав збитків у розмірі близько 500 тисяч доларів через те, що не врахував особливу поведінку токенів з "комісією при переказі", що дозволило зловмисникам маніпулювати активами пулу через flash loan.

  • У серпні 2023 року у Boosted Pool Balancer V2 була виявлена вразливість, і, незважаючи на офіційне попередження, відбулася атака з втратою коштів близько 1 мільйона доларів.

  • У вересні того ж року фронтенд-домен Balancer був підданий DNS-атаці, і користувачі втратили майже 240 тисяч доларів після підписання транзакцій на фішинговому сайті.

Тепер нова хвиля атак знову вивела питання безпеки DeFi на перший план. Від дизайну контракту до розгортання фронтенду, від логіки пулу ліквідності до управління крос-ланцюговими активами — Balancer, здається, досі не вирішив своїх проблем з безпекою.

Крім того, Balancer є протоколом-центром ліквідності, і його проблеми впливають не лише на нього самого. Постраждають LP, агрегатори, пули активів, стратегії Vault тощо, які залежать від нього.

У світі DeFi цінується "відсутність необхідності довіри", але після численних експлуатацій вразливостей, на що користувачі можуть дійсно покластися? За п’ять років розвитку DeFi вже не є грою для вузького кола гіків, а став фінансовою інфраструктурою, що управляє мільярдами доларів. На жаль, навіть такі провідні протоколи, як Balancer, досі не можуть уникнути долі старих і нових проблем.

Balancer відповів через дві години

О 17:50 за східноазіатським часом, тобто через дві години після інциденту, Balancer оновив офіційний Twitter: виявлено потенційну вразливість, що може вплинути на Balancer v2 pool. Наша інженерна та безпекова команда проводить розслідування з найвищим пріоритетом, і як тільки з’явиться більше інформації, ми негайно поділимося підтвердженими оновленнями та подальшими кроками.

Bitpush продовжує відстежувати розвиток подій, ми оперативно повідомимо про всі нові подробиці, слідкуйте за оновленнями.

0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Ripple запускає цифровий активний прайм-брокеридж для ринку США після угоди з Hidden Road на 1.25 мільярда доларів

Ripple оголосила про запуск спотового прайм-брокериджу цифрових активів у США, пропонуючи OTC-торгівлю для XRP, RLUSD та інших токенів. Запуск відбувся після придбання Ripple компанії Hidden Road за 1.25 billions доларів, об'єднавши ліцензії та інфраструктуру під Ripple Prime.

The Block2025/11/03 17:30
Ripple запускає цифровий активний прайм-брокеридж для ринку США після угоди з Hidden Road на 1.25 мільярда доларів

StarkWare впроваджує S-two prover на Starknet для підвищення швидкості, конфіденційності та децентралізації

Коротко: Оновлення зменшує витрати та затримки по всій Starknet, водночас просуваючи дорожню карту децентралізації мережі. Доказувач S-two також дає змогу створювати приватні докази в реальному часі на пристроях споживачів, таких як телефони та ноутбуки.

The Block2025/11/03 17:29
StarkWare впроваджує S-two prover на Starknet для підвищення швидкості, конфіденційності та децентралізації

HIVE Digital прискорює розвиток інфраструктури AI, уклавши угоду на $1,7 мільйона щодо земельної ділянки для дата-центру в Канаді

Hive та багато інших майнерів Bitcoin зараз перепозиціонують себе як постачальників інфраструктури для гіпермасштабних компаній на тлі зростаючого попиту на обчислювальні потужності для штучного інтелекту. Компанія має намір використовувати відновлювану енергію та існуючі майнінгові об'єкти, щоб поєднати свої операції з bitcoin із масштабним хостингом GPU.

The Block2025/11/03 17:29
HIVE Digital прискорює розвиток інфраструктури AI, уклавши угоду на $1,7 мільйона щодо земельної ділянки для дата-центру в Канаді

Основний криптоінвестор Animoca Brands готується до лістингу на Nasdaq через злиття з AI-компанією

Animoca, яка володіє великим портфелем цифрових активів, отримає прямий доступ до інвесторів у США в той час, коли інтерес до публічно торгованих компаній і фондів, пов'язаних із криптовалютою, перебуває на рекордно високому рівні. Компанія заявила, що минулого року володіла цифровими активами на понад 500 millions доларів і здійснила близько 400 міноритарних інвестицій у web3-компанії, включаючи Kraken, MetaMask та Ledger.

The Block2025/11/03 17:29
Основний криптоінвестор Animoca Brands готується до лістингу на Nasdaq через злиття з AI-компанією