Slowmistin mukaan Balancer V1 -tyyppinen likviditeettipooli menetti 31. elokuuta noin 234 000 dollaria pyöristysvirheeseen perustuvan hyökkäyksen seurauksena. Kyseessä on sama tyyppinen virhe, joka viime marraskuussa tyhjensi Balancerin V2-poolit 116 miljoonasta dollarista.
Balancer V1 -uima-allas hakkeroitiin, ja samasta virheperheestä johtuen menetettiin 234 000 dollaria

Tärkeimmät kohdat
- Balancer V1 -pooli menetti 31. elokuuta noin 234 000 dollaria pyöristysvirheen hyväksikäytön seurauksena, kertoo Slowmist.
- Hyökkääjä tyhjensi WBTC-varannot kokonaan luomalla täyden BPT-määrän pyöristetyllä 1 satoshin syötöllä.
- Balancer Labs lopetti toimintansa maaliskuussa 2026, kun samanlainen virhe tyhjensi 116 miljoonaa dollaria.
Pieni hakkerointi, jolla on tuttu allekirjoitus
Vaikka Balancer on kokenut vastaavanlaisen tilanteen aiemminkin, historia toisti itseään jälleen tänään. Muutama tunti sitten lohkoketjuturvallisuusyritys Slowmist toi esiin tuoreen hyökkäyksen Balancer V1 -tyyppistä poolia vastaan, tällä kertaa suhteellisen vaatimattomasta 234 000 dollarin summasta.
Vaikka summa onkin pieni Balancerin historiaan verrattuna, virhetyyppi on selvästi tunnistettavissa: kyseessä on pyöristysvirhe, joka liittyy siihen, miten protokolla laskee tokenien määriä vaihdon aikana. Sama virhetyyppi mahdollisti hyökkääjän tyhjentää 116 miljoonaa dollaria Balancerin V2-poolista useilla ketjuilla viime marraskuussa.
Miten hyökkäys käytännössä toimi
Slowmistin teknisen analyysin mukaan hyökkääjä kohdistui poolin joinswapPoolAmountOut-funktioon, jonka avulla kutsuja voi määrittää, kuinka monta BPT:tä (Balancer Pool Tokenia) hän haluaa vastaanottaa, kun taas sopimus laskee taaksepäin tarvittavan syötteen.
Tämä käänteinen laskenta, josta huolehtii calcSingleInGivenPoolOut-funktio, käyttää 18 desimaalin tarkkuudella toimivaa kiinteän desimaalin matematiikkaa. Suorittamalla sarjan julkisia vaihtoja hyökkääjä kulutti poolin WBTC-varannot lähes tyhjiin. Kun varannot olivat kutistuneet olemattomiin, laskutoimitus pyöristi vaaditun syötteen alaspäin vain yhteen WBTC-satoshiin, joka on murto-osa sentistä, vaikka sopimus silti laski liikkeeseen koko hyökkääjän pyytämän BPT-määrän.
Slowmist totesi, että poolilta puuttuivat perusvarotoimet, jotka olisivat voineet estää tämän, kuten tehollisen syötteen vähimmäismäärä, poolin vähimmäissaldo ja suhteellisen virheen validointi. Se huomautti, että sopimuksen MIN_BALANCE-tarkistusta sovellettiin vain bind- ja rebind-funktioiden aikana, ei tavallisten vaihtojen yhteydessä. Slowmist julkaisi hälytyksensä yhteydessä sekä hyökkääjän lompakon että hyökkäyssopimuksen osoitteen.
Balancerin pitkä varjo
Maaliskuussa protokollan takana oleva yritys Balancer Labs ilmoitti lopettavansa toimintansa yritysmuodossa vedoten kasvaviin oikeudellisiin riskeihin viisi kuukautta marraskuun 2025 hyökkäyksen jälkeen, joka romahdutti protokollan lukitun kokonaisarvon noin 775 miljoonasta dollarista noin 300 miljoonaan dollariin.
Perustaja Fernando Martinelli sanoi tuolloin, että DAO ottaisi toiminnan haltuunsa kevennetyllä muodolla nimenomaan päästäkseen eroon ”aiempien tietoturvapoikkeamien aiheuttamasta vastuusta”. Alkuperäisen hakkeroinnin takana ollut lompakko on pysynyt aktiivisena, ja se ilmestyi uudelleen viisi kuukautta myöhemmin siirtääkseen 1 100 ETH:ta Thorchainin kautta.
Tämänpäiväinen hyökkäys kohdistui WBTC:hen, joka on bitcoinin tokenisoitu muoto, eikä Balancerin omaan hallintotokeniin. Tämä muistuttaa siitä, että vaikka bitcoinin hinta on vakaasti lähellä 78 000 dollaria, sen käärittyjen ja tokenisoitujen versioiden käyttö hajautetun rahoituksen (DeFi) protokollissa kantaa mukanaan omat, erilliset riskinsä.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.












