בריכת נזילות בסגנון Balancer V1 איבדה בערך 234,000 דולר לניצול של שגיאת עיגול ב-31 באוגוסט, לפי Slowmist — אותה קטגוריית באג שרוקנה 116 מיליון דולר מבריכות ה‑V2 של Balancer בנובמבר האחרון.
מאגר Balancer V1 נפרץ ונגנבו ממנו 234 אלף דולר באותה משפחת באגים

נקודות עיקריות
- בריכת Balancer V1 איבדה כ-234,000 דולר לניצול שגיאת עיגול ב-31 באוגוסט, לפי Slowmist.
- התוקף דחס את יתרות ה‑WBTC לאבק, והטביע כמות מלאה של BPT עבור קלט שעוגל מטה ל-1 סאטושי.
- Balancer Labs נסגרה כחברה במרץ 2026 לאחר שבאג דומה רוקן 116 מיליון דולר.
פריצה קטנה עם חתימה מוכרת
למרות ש-Balancer כבר ראתה בעבר תרחיש דומה מתרחש, ההיסטוריה שוב חזרה על עצמה היום. לפני כמה שעות, חברת אבטחת הבלוקצ’יין Slowmist הדגישה ניצול חדש נגד בריכה בסגנון Balancer V1, הפעם בסכום צנוע יחסית של 234,000 דולר.
קטן ככל שזה ביחס להיסטוריה של Balancer, משפחת הבאגים בלתי ניתנת לטעות — כלומר, שגיאת עיגול באופן שבו הפרוטוקול מחשב כמויות טוקנים במהלך החלפה, אותה קטגוריית פגם שאפשרה לתוקף לרוקן 116 מיליון דולר מבריכות ה‑V2 של Balancer במספר רשתות בנובמבר האחרון.
איך הניצול באמת עבד
לפי הפירוט הטכני של Slowmist, התוקף כיוון לפונקציית joinswapPoolAmountOut של הבריכה, שמאפשרת לקורא לציין כמה BPT, או Balancer Pool Tokens, הוא רוצה לקבל, בעוד שהחוזה מחשב לאחור כדי לקבוע את הקלט הנדרש.
החישוב ההפוך הזה, שמטופל על ידי calcSingleInGivenPoolOut, משתמש במתמטיקה של נקודה קבועה עם 18 ספרות עשרוניות. באמצעות סדרה של החלפות ציבוריות, התוקף דחס את יתרות ה‑WBTC של הבריכה לכמעט אפס. כשהיתרות צומצמו לאבק, המתמטיקה עיגלה מטה את הקלט הנדרש ל-1 סאטושי בלבד של WBTC, שבריר סנט, בעוד שהחוזה עדיין הטביע את מלוא כמות ה‑BPT שהתוקף ביקש.
Slowmist אמרה שלבריכה חסרו אמצעי הגנה בסיסיים שיכלו לעצור זאת, כולל קלט אפקטיבי מינימלי, יתרת בריכה מינימלית, ואימות שגיאה יחסית. בדיקת ה‑MIN_BALANCE של החוזה, ציינה, נאכפה רק במהלך פונקציות bind ו‑rebind, ולא במהלך החלפות רגילות. Slowmist פרסמה הן את ארנק התוקף והן את כתובת חוזה התקיפה כחלק מההתראה שלה.
הצל הארוך של Balancer
במרץ, Balancer Labs, החברה שמאחורי הפרוטוקול, הודיעה כי היא תיסגר כישות תאגידית, תוך ציון חשיפה משפטית הולכת וגוברת חמישה חודשים לאחר ניצול נובמבר 2025, שהפיל את הערך הכולל הנעול (TVL) של הפרוטוקול מכ-775 מיליון דולר לכ-300 מיליון דולר.
המייסד-שותף פרננדו מרטינלי אמר אז שה‑DAO ייקח על עצמו את התפעול במבנה רזה יותר, במיוחד כדי להשתחרר מ”האחריות של תקריות אבטחה בעבר.” גם הארנק שמאחורי הפריצה המקורית נשאר פעיל, וצץ מחדש חמישה חודשים לאחר מכן כדי להעביר 1,100 ETH דרך Thorchain.
הניצול של היום פגע ב‑WBTC, ייצוג טוקניזי של ביטקוין, ולא בטוקן הממשל של Balancer עצמו — תזכורת לכך שגם כאשר מחיר הביטקוין יושב בנוחות סביב 78,000 דולר, הגרסאות העטופות והמטוקנזות שלו שחיות בתוך פרוטוקולי פיננסים מבוזרים (DeFi) נושאות סט סיכונים משלהן, נפרד.
מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.












