Toetab

Balancer V1-i rahastamisbasseinist varastati sama veatüübi kaudu 234 000 dollarit

Slowmisti andmetel kaotas Balancer V1-tüüpi likviidsusfond 31. augustil ümardamisvea ärakasutamise tõttu ligikaudu 234 000 dollarit; tegemist on sama tüüpi veaga, mis eelmise aasta novembris viis Balanceri V2-fondidest ära 116 miljonit dollarit.

JAGA
Balancer V1-i rahastamisbasseinist varastati sama veatüübi kaudu 234 000 dollarit

Peamised järeldused

  • Slowmisti andmetel kaotas Balancer V1-tüüpi likviidsuspool 31. augustil ümardamisvea ärakasutamise tõttu ligikaudu 234 000 dollarit.
  • Ründaja vähendas WBTC-reserve nullini, vermides täisväärtuslikke BPT-münte ümardatud 1-satoshi sisendi eest.
  • Balancer Labs lõpetas tegevuse märtsis 2026 pärast seda, kui sarnane viga viis kaasa 116 miljoni dollari kaotuse.

Väike häkk, millel on tuttav jälg

Kuigi Balancer on varemgi sarnast stsenaariumi kogenud, kordas ajalugu täna end taas. Mõni tund tagasi tõi blockchaini turvalisusega tegelev ettevõte Slowmist esile uue ründe Balancer V1-tüüpi pulli vastu, seekord suhteliselt tagasihoidliku 234 000 dollari ulatuses.

Kuigi see on Balanceri ajalooga võrreldes väike summa, on vea tüüp selgelt äratuntav – tegemist on ümardamisveaga, mis tekib protokolli poolt vahetuse käigus tokenite summade arvutamisel. See on sama tüüpi viga, mis võimaldas ründajal eelmise aasta novembris mitmes ahelas Balanceri V2-poolidest 116 miljonit dollarit ära viia.

Kuidas rünnak tegelikult toimis

Slowmisti tehnilise analüüsi kohaselt sihtis ründaja pooli funktsiooni joinswapPoolAmountOut, mis võimaldab kutsujal määrata, kui palju BPT-sid (Balancer Pool Tokenid) ta saada soovib, samal ajal kui leping arvutab tagasiulatuvalt vajaliku sisendi.

Seda tagurpidi arvutust, mida haldab funktsioon calcSingleInGivenPoolOut, kasutatakse 18-kohalise fikseeritud koma aritmeetikat. Teostades rea avalikke vahetusi, vähendas ründaja fondi WBTC-reserve peaaegu nullini. Kui reservid olid peaaegu nullini kahanenud, ümardas matemaatiline arvutus vajaliku sisendi alla 1 satoshini WBTC-st – mis on vaid murdosa sendist –, samal ajal kui leping lõi ikkagi välja kogu ründaja poolt nõutud BPT-koguse.

Slowmist märkis, et poolil puudusid põhilised kaitsemeetmed, mis oleksid seda takistanud, sealhulgas minimaalne efektiivne sisend, minimaalne pooli saldo ja suhtelise vea valideerimine. Lepingus sätestatud MIN_BALANCE kontrolli rakendati ainult sidumis- ja uuesti sidumise funktsioonide käigus, mitte aga tavaliste vahetuste ajal. Slowmist avaldas oma hoiatuse raames nii ründaja rahakoti kui ka rünnakulepingu aadressi.

Balanceri pikk vari

Märtsis teatas protokolli taga olev ettevõte Balancer Labs, et lõpetab tegevuse juriidilise isikuna, viidates kasvavale õiguslikule vastutusele viis kuud pärast 2025. aasta novembri rünnakut, mille tagajärjel langes protokolli lukustatud koguväärtus umbes 775 miljonilt dollarilt ligikaudu 300 miljonile dollarile.

Kaasasutaja Fernando Martinelli ütles tol ajal, et DAO võtab tegevuse üle lihtsustatud vormis, et vabaneda „varasemate turvaõnnetustega seotud vastutusest“. Ka selle esialgse häkkimise taga olnud rahakott on jäänud aktiivseks, ilmudes viis kuud hiljem uuesti välja, et liigutada 1100 ETH-d Thorchaini kaudu.

Tänane rünnak tabas WBTC-d, mis on bitcoini tokeniseeritud esitus, mitte Balanceri enda juhtimistokeni, mis tuletab meelde, et isegi kui bitcoini hind püsib mugavalt 78 000 dollari lähedal, kaasnevad selle „wrapped” ja tokeniseeritud versioonidega detsentraliseeritud rahanduse (DeFi) protokollides omad, eraldiseisvad riskid.

See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.

Sildid selles loos