طبق گزارش Slowmist، یک استخر نقدینگی به سبک Balancer V1 در ۳۱ اوت بر اثر یک سوءاستفاده از خطای گرد کردن حدود ۲۳۴ هزار دلار از دست داد؛ همان دسته از باگ که نوامبر گذشته ۱۱۶ میلیون دلار را از استخرهای V2 بالانسر تخلیه کرد.
استخر Balancer V1 با هک ۲۳۴ هزار دلاری در همان خانوادهٔ باگ مورد حمله قرار گرفت

نکات کلیدی
- به گفته Slowmist، یک استخر Balancer V1 حدود ۲۳۴ هزار دلار در اثر سوءاستفاده از خطای گرد کردن در ۳۱ اوت از دست داد.
- مهاجم ذخایر WBTC را تا حد «گرد و غبار» فشرده کرد و در ازای یک ورودی ۱ ساتوشی که به پایین گرد شده بود، مقدار کامل BPT را مینت کرد.
- Balancer Labs پس از رخداد مشابهی که ۱۱۶ میلیون دلار را تخلیه کرد، در مارس ۲۰۲۶ بهعنوان یک شرکت تعطیل شد.
هکی کوچک با امضایی آشنا
با اینکه بالانسر پیشتر هم شاهد سناریویی مشابه بوده، تاریخ امروز بار دیگر تکرار شد. چند ساعت پیش، شرکت امنیت بلاکچین Slowmist یک سوءاستفاده تازه علیه یک استخر به سبک Balancer V1 را برجسته کرد؛ این بار با رقمی نسبتاً کمتر و در حد ۲۳۴ هزار دلار.
هرچند این رقم در مقایسه با تاریخچه بالانسر کوچک است، خانواده باگ کاملاً قابل تشخیص است؛ یعنی یک خطای گرد کردن در نحوه محاسبه مقدار توکنها هنگام سواپ در پروتکل—همان دسته نقصی که نوامبر گذشته به مهاجم اجازه داد ۱۱۶ میلیون دلار را از استخرهای V2 بالانسر در چندین زنجیره تخلیه کند.
این سوءاستفاده در عمل چگونه کار کرد
طبق تحلیل فنی Slowmist، مهاجم تابع joinswapPoolAmountOut استخر را هدف گرفت؛ تابعی که به فراخواننده اجازه میدهد مشخص کند چه تعداد BPT (توکنهای استخر بالانسر) میخواهد دریافت کند، در حالی که قرارداد بهصورت معکوس مقدار ورودی لازم را محاسبه میکند.
آن محاسبه معکوس که توسط calcSingleInGivenPoolOut انجام میشود، از ریاضی نقطهثابت با ۱۸ رقم اعشار استفاده میکند. مهاجم با اجرای مجموعهای از سواپهای عمومی، ذخایر WBTC استخر را تا نزدیک به صفر فشرده کرد. وقتی ذخایر به «گرد و غبار» کاهش یافت، ریاضی مقدار ورودی لازم را تا فقط ۱ ساتوشی WBTC—کسری از یک سنت—به پایین گرد کرد، در حالی که قرارداد همچنان کل مقدار BPT درخواستی مهاجم را مینت میکرد.
Slowmist گفت استخر فاقد محافظهای پایهای بوده که میتوانست جلوی این موضوع را بگیرد؛ از جمله حداقل ورودی مؤثر، حداقل موجودی استخر، و اعتبارسنجی خطای نسبی. این شرکت افزود بررسی MIN_BALANCE در قرارداد فقط هنگام توابع bind و rebind اعمال میشد، نه در سواپهای عادی. Slowmist همچنین بهعنوان بخشی از هشدار خود، هم کیف پول مهاجم و هم آدرس قرارداد حمله را منتشر کرد.
سایه بلند بالانسر
در مارس، Balancer Labs—شرکت پشت این پروتکل—اعلام کرد که بهعنوان یک نهاد شرکتی تعطیل خواهد شد و به افزایش ریسکهای حقوقی اشاره کرد؛ پنج ماه پس از سوءاستفاده نوامبر ۲۰۲۵ که باعث شد ارزش کل قفلشده (TVL) پروتکل از حدود ۷۷۵ میلیون دلار به حدود ۳۰۰ میلیون دلار سقوط کند.
همبنیانگذار فرناندو مارتینلی آن زمان گفت DAO در قالبی سبکتر عملیات را به دست میگیرد، مشخصاً برای رهایی از زیر بار «مسئولیت رخدادهای امنیتی گذشته». کیف پول پشت آن هک اولیه نیز فعال مانده و پنج ماه بعد دوباره ظاهر شد تا ۱,۱۰۰ ETH را از طریق Thorchain جابهجا کند.
سوءاستفاده امروز به جای توکن حاکمیتی خود بالانسر، WBTC—نمایش توکنایزشده بیتکوین—را هدف گرفت؛ یادآوری اینکه حتی در حالی که قیمت بیتکوین با خیال راحت نزدیک ۷۸,۰۰۰ دلار قرار دارد، نسخههای رَپشده و توکنایزشده آن که درون پروتکلهای مالی غیرمتمرکز (DeFi) زندگی میکنند، مجموعه ریسکهای جداگانه و خاص خود را دارند.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.












