Drevet af

Balancer V1-poolen blev hacket for 234.000 dollar via en fejl i samme fejlfamilie

En likviditetspool i stil med Balancer V1 mistede den 31. august omkring 234.000 dollars på grund af et sikkerhedshul i forbindelse med en afrundingsfejl, ifølge Slowmist. Det drejer sig om samme type fejl, som i november sidste år kostede Balancers V2-pools 116 millioner dollars.

SKREVET AF
DEL
Balancer V1-poolen blev hacket for 234.000 dollar via en fejl i samme fejlfamilie

Hovedpunkter

  • En Balancer V1-pool mistede omkring 234.000 $ som følge af et angreb udnyttende en afrundingsfejl den 31. august, ifølge Slowmist.
  • Angriberen reducerede WBTC-reserverne til ingenting ved at præge fulde BPT for en afrundet nedadgående indtastning på 1 satoshi.
  • Balancer Labs lukkede som virksomhed i marts 2026, efter at en lignende fejl havde drænet 116 millioner dollars.

Et lille hack med et velkendt mønster

Selvom Balancer har oplevet et lignende scenarie før, gentog historien sig endnu en gang i dag. For et par timer siden fremhævede blockchain-sikkerhedsfirmaet Slowmist et nyt angreb mod en Balancer V1-lignende pool, denne gang for et relativt beskedent beløb på 234.000 dollar.

Selvom beløbet er lille i forhold til Balancers historie, er fejltypen umiskendelig, nemlig en afrundingsfejl i protokollens beregning af tokenbeløb under en swap – den samme type fejl, der i november sidste år gjorde det muligt for en hacker at stjæle 116 millioner dollar fra Balancers V2-puljer på tværs af flere blockchains.

Sådan fungerede udnyttelsen i praksis

Ifølge Slowmists tekniske analyse rettede angriberen sig mod poolens joinswapPoolAmountOut-funktion, som giver en bruger mulighed for at angive, hvor mange BPT (Balancer Pool Tokens) vedkommende ønsker at modtage, mens kontrakten regner baglæns for at beregne den nødvendige indgangsværdi.

Denne omvendte beregning, der håndteres af calcSingleInGivenPoolOut, bruger fastpunktsregning med 18 decimaler. Ved at udføre en række offentlige swaps reducerede angriberen poolens WBTC-reserver til næsten ingenting. Da reserverne var reduceret til næsten ingenting, afrundede beregningen den krævede indtastning ned til blot 1 satoshi i WBTC – en brøkdel af en cent – mens kontrakten stadig udstedte det fulde beløb af BPT, som angriberen havde anmodet om.

Slowmist sagde, at puljen manglede grundlæggende sikkerhedsforanstaltninger, der kunne have forhindret dette, herunder et minimalt effektivt input, en minimumsbalance i puljen og validering af relativ fejl. Kontraktens MIN_BALANCE-kontrol blev, som det bemærkedes, kun håndhævet under bind- og rebind-funktionerne, ikke under almindelige swaps. Slowmist offentliggjorde både angriberens tegnebog og adressen på angrebskontrakten som en del af sin advarsel.

Balancers lange skygge

I marts meddelte Balancer Labs, selskabet bag protokollen, at det ville lukke ned som juridisk enhed, idet det henviste til stigende juridisk risiko fem måneder efter udnyttelsen i november 2025, som fik protokollens samlede låste værdi til at styrtdykke fra omkring 775 millioner dollars til omkring 300 millioner dollars.

Medstifter Fernando Martinelli sagde dengang, at DAO’en ville overtage driften i en slankere form, specifikt for at komme ud af »ansvaret for tidligere sikkerhedshændelser«. Den tegnebog, der stod bag det oprindelige hack, har også været aktiv og dukkede op igen fem måneder senere for at flytte 1.100 ETH gennem Thorchain.

Dagens angreb ramte WBTC, en tokeniseret repræsentation af bitcoin, snarere end Balancers eget governance-token – en påmindelse om, at selvom bitcoins pris ligger komfortabelt tæt på 78.000 dollar, medfører de »wrapped« og tokeniserede versioner af den, der findes inden for DeFi-protokoller (Decentralized Finance), deres egne, separate risici.

Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.

Tags i denne artikel