Balancer, децентралізований фінансовий (DeFi) протокол для автоматизованих маркет-мейкерів (AMM) та пулів ліквідності, сьогодні зазнав масштабної хакерської атаки, за попередніми оцінками втрати склали понад $128 мільйонів активів.
Sponsored
Подальші оновлення від аналітиків on-chain, таких як PeckShield та Nansen, скоригували загальну суму до приблизно $128,64 мільйона на декількох блокчейнах, включаючи Ethereum, Berachain, Arbitrum, Base, Sonic, Optimism та Polygon, оскільки атака все ще триває.
Раніше сьогодні PeckShield повідомив, що через вразливість у механіці свопу та дисбалансу було виведено близько $70 мільйонів активів, включаючи WETH, osETH та wstETH.
Вважається, що порушення сталося через вразливість контролю доступу у boosted pools, що дозволило несанкціоновані виведення з vaults.
За словами користувача X Adi, атака була спрямована на Balancer’s V2 vaults та пули ліквідності, використовуючи вразливість смарт-контракту, яка дозволила несанкціоновані свопи та швидке виведення активів через взаємопов’язані пули.
Зловмисник провів мільйони активів, включаючи WETH, wstETH та osETH, через серію транзакцій, починаючи з Ethereum mainnet, консолідуючи кошти, ймовірно, для відмивання через міксери або мости.
Станом на останні повідомлення, команда Balancer ще не опублікувала офіційну заяву, а зловмисник консолідує кошти, що викликає занепокоєння щодо потенційного відмивання.
Це вже третій серйозний інцидент безпеки для Balancer з 2020 року. Він стався після експлойту flash loan на $500,000 у 2020 році та фішингової атаки DNS на $238,000 у 2023 році.
Чому це важливо
DeFi-платформи, такі як Balancer, залишаються вразливими до масштабних експлойтів, що ставить під серйозний ризик кошти користувачів та довіру до екосистеми.
Дізнайтеся про найактуальніші новини криптовалют від DailyCoin:
$2.3B Exodus Hits MEXC Amid Insolvency Fears
How Israel Became a Global Hub for Blockchain Innovation
Люди також запитують:
Експлойт був спричинений вразливістю контролю доступу у boosted pools, що дозволило несанкціоновані виведення з vaults.
Вразливість у boosted pools Balancer дозволила зловмиснику вивести кошти без авторизації, що призвело до втрат близько $128 мільйонів.
Порушення використало вразливість контролю доступу у смарт-контрактах протоколу, особливо у пулах, призначених для підвищення винагород для постачальників ліквідності.
