Provozuje

Hacknutí hry Balancer V1 v rámci stejné rodiny chyb vedlo ke ztrátě 234 000 dolarů

Podle společnosti Slowmist přišel likviditní fond typu Balancer V1 31. srpna o zhruba 234 000 dolarů v důsledku zneužití chyby zaokrouhlování – jedná se o stejný typ chyby, který loni v listopadu způsobil ztrátu 116 milionů dolarů z fondů Balancer V2.

SDÍLET
Hacknutí hry Balancer V1 v rámci stejné rodiny chyb vedlo ke ztrátě 234 000 dolarů

Hlavní body

  • Podle společnosti Slowmist přišel fond Balancer V1 31. srpna kvůli zneužití chyby zaokrouhlování o přibližně 234 000 dolarů.
  • Útočník zredukoval rezervy WBTC na nulovou hodnotu tím, že vyrazil plnou hodnotu BPT za zaokrouhlený vstup 1 satoshi.
  • Společnost Balancer Labs ukončila svou činnost v březnu 2026 poté, co podobná chyba způsobila ztrátu 116 milionů dolarů.

Malý útok se známým podpisem

I když se Balancer již dříve setkal s podobným scénářem, historie se dnes opět opakovala. Před několika hodinami upozornila společnost Slowmist zabývající se bezpečností blockchainu na nový útok na pool typu Balancer V1, tentokrát s relativně skromnou škodou ve výši 234 000 dolarů.

Ačkoli se v porovnání s historií Balanceru jedná o malou částku, rodina chyb je nezaměnitelná – jde o chybu zaokrouhlování při výpočtu množství tokenů během výměny, tedy stejnou kategorii chyby, která loni v listopadu umožnila útočníkovi odčerpat 116 milionů dolarů z poolů Balancer V2 napříč několika řetězci.

Jak exploit vlastně fungoval

Podle technické analýzy společnosti Slowmist se útočník zaměřil na funkci joinswapPoolAmountOut fondu, která volajícímu umožňuje určit, kolik BPT (Balancer Pool Tokens) chce obdržet, zatímco smlouva zpětně vypočítává požadovaný vstup.

Tento zpětný výpočet, zpracovávaný funkcí `calcSingleInGivenPoolOut`, využívá aritmetiku s pevnou desetinnou čárkou s 18 místy za desetinnou čárkou. Provedením řady veřejných swapů útočník vyčerpal rezervy WBTC v poolu téměř na nulu. Vzhledem k tomu, že rezervy byly zredukovány na prach, matematický výpočet zaokrouhlil požadovaný vstup dolů na pouhý 1 satoshi WBTC, což je zlomek centu, zatímco smlouva přesto vygenerovala plnou částku BPT, kterou útočník požadoval.

Společnost Slowmist uvedla, že poolu chyběly základní bezpečnostní opatření, která by tomu mohla zabránit, včetně minimálního efektivního vstupu, minimálního zůstatku v poolu a ověření relativní chyby. Kontrola MIN_BALANCE ve smlouvě, jak poznamenala, byla vynucována pouze během funkcí bind a rebind, nikoli během běžných swapů. Společnost Slowmist v rámci svého varování zveřejnila jak adresu peněženky útočníka, tak adresu kontraktu použitého k útoku.

Dlouhý stín Balanceru

V březnu společnost Balancer Labs, která za protokolem stojí, oznámila, že ukončí svou činnost jako právnická osoba, a to s odkazem na rostoucí právní rizika pět měsíců po exploitu z listopadu 2025, který způsobil propad celkové uzamčené hodnoty protokolu z přibližně 775 milionů dolarů na zhruba 300 milionů dolarů.

Spoluzakladatel Fernando Martinelli tehdy uvedl, že provoz převezme DAO v zefektivněnější podobě, a to konkrétně proto, aby se zbavilo „odpovědnosti za minulé bezpečnostní incidenty“. Peněženka stojící za původním útokem zůstala rovněž aktivní a o pět měsíců později se znovu objevila, aby přes Thorchain převedla 1 100 ETH.

Dnešní útok zasáhl WBTC, tokenizovanou podobu bitcoinu, nikoli vlastní správní token Balanceru, což připomíná, že i když se cena bitcoinu pohodlně drží poblíž 78 000 dolarů, jeho zabalené a tokenizované verze v protokolech decentralizovaného financování (DeFi) s sebou nesou vlastní, samostatnou sadu rizik.

Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.

Štítky v tomto článku