ارائه توسط

استخر Balancer V1 با هک ۲۳۴ هزار دلاری در همان خانوادهٔ باگ مورد حمله قرار گرفت

طبق گزارش Slowmist، یک استخر نقدینگی به سبک Balancer V1 در ۳۱ اوت بر اثر یک سوءاستفاده از خطای گرد کردن حدود ۲۳۴ هزار دلار از دست داد؛ همان دسته از باگ که نوامبر گذشته ۱۱۶ میلیون دلار را از استخرهای V2 بالانسر تخلیه کرد.

نویسنده
اشتراک
استخر Balancer V1 با هک ۲۳۴ هزار دلاری در همان خانوادهٔ باگ مورد حمله قرار گرفت

نکات کلیدی

  • به گفته Slowmist، یک استخر Balancer V1 حدود ۲۳۴ هزار دلار در اثر سوءاستفاده از خطای گرد کردن در ۳۱ اوت از دست داد.
  • مهاجم ذخایر WBTC را تا حد «گرد و غبار» فشرده کرد و در ازای یک ورودی ۱ ساتوشی که به پایین گرد شده بود، مقدار کامل BPT را مینت کرد.
  • Balancer Labs پس از رخداد مشابهی که ۱۱۶ میلیون دلار را تخلیه کرد، در مارس ۲۰۲۶ به‌عنوان یک شرکت تعطیل شد.

هکی کوچک با امضایی آشنا

با اینکه بالانسر پیش‌تر هم شاهد سناریویی مشابه بوده، تاریخ امروز بار دیگر تکرار شد. چند ساعت پیش، شرکت امنیت بلاکچین Slowmist یک سوءاستفاده تازه علیه یک استخر به سبک Balancer V1 را برجسته کرد؛ این بار با رقمی نسبتاً کم‌تر و در حد ۲۳۴ هزار دلار.

هرچند این رقم در مقایسه با تاریخچه بالانسر کوچک است، خانواده باگ کاملاً قابل تشخیص است؛ یعنی یک خطای گرد کردن در نحوه محاسبه مقدار توکن‌ها هنگام سواپ در پروتکل—همان دسته نقصی که نوامبر گذشته به مهاجم اجازه داد ۱۱۶ میلیون دلار را از استخرهای V2 بالانسر در چندین زنجیره تخلیه کند.

این سوءاستفاده در عمل چگونه کار کرد

طبق تحلیل فنی Slowmist، مهاجم تابع joinswapPoolAmountOut استخر را هدف گرفت؛ تابعی که به فراخواننده اجازه می‌دهد مشخص کند چه تعداد BPT (توکن‌های استخر بالانسر) می‌خواهد دریافت کند، در حالی که قرارداد به‌صورت معکوس مقدار ورودی لازم را محاسبه می‌کند.

آن محاسبه معکوس که توسط calcSingleInGivenPoolOut انجام می‌شود، از ریاضی نقطه‌ثابت با ۱۸ رقم اعشار استفاده می‌کند. مهاجم با اجرای مجموعه‌ای از سواپ‌های عمومی، ذخایر WBTC استخر را تا نزدیک به صفر فشرده کرد. وقتی ذخایر به «گرد و غبار» کاهش یافت، ریاضی مقدار ورودی لازم را تا فقط ۱ ساتوشی WBTC—کسری از یک سنت—به پایین گرد کرد، در حالی که قرارداد همچنان کل مقدار BPT درخواستی مهاجم را مینت می‌کرد.

Slowmist گفت استخر فاقد محافظ‌های پایه‌ای بوده که می‌توانست جلوی این موضوع را بگیرد؛ از جمله حداقل ورودی مؤثر، حداقل موجودی استخر، و اعتبارسنجی خطای نسبی. این شرکت افزود بررسی MIN_BALANCE در قرارداد فقط هنگام توابع bind و rebind اعمال می‌شد، نه در سواپ‌های عادی. Slowmist همچنین به‌عنوان بخشی از هشدار خود، هم کیف پول مهاجم و هم آدرس قرارداد حمله را منتشر کرد.

سایه بلند بالانسر

در مارس، Balancer Labs—شرکت پشت این پروتکل—اعلام کرد که به‌عنوان یک نهاد شرکتی تعطیل خواهد شد و به افزایش ریسک‌های حقوقی اشاره کرد؛ پنج ماه پس از سوءاستفاده نوامبر ۲۰۲۵ که باعث شد ارزش کل قفل‌شده (TVL) پروتکل از حدود ۷۷۵ میلیون دلار به حدود ۳۰۰ میلیون دلار سقوط کند.

هم‌بنیان‌گذار فرناندو مارتینلی آن زمان گفت DAO در قالبی سبک‌تر عملیات را به دست می‌گیرد، مشخصاً برای رهایی از زیر بار «مسئولیت رخدادهای امنیتی گذشته». کیف پول پشت آن هک اولیه نیز فعال مانده و پنج ماه بعد دوباره ظاهر شد تا ۱,۱۰۰ ETH را از طریق Thorchain جابه‌جا کند.

سوءاستفاده امروز به جای توکن حاکمیتی خود بالانسر، WBTC—نمایش توکنایزشده بیت‌کوین—را هدف گرفت؛ یادآوری اینکه حتی در حالی که قیمت بیت‌کوین با خیال راحت نزدیک ۷۸,۰۰۰ دلار قرار دارد، نسخه‌های رَپ‌شده و توکنایزشده آن که درون پروتکل‌های مالی غیرمتمرکز (DeFi) زندگی می‌کنند، مجموعه ریسک‌های جداگانه و خاص خود را دارند.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان