Slowmist के अनुसार, 31 अगस्त को एक Balancer V1-शैली के लिक्विडिटी पूल में राउंडिंग-त्रुटि एक्सप्लॉइट के कारण लगभग $234,000 का नुकसान हुआ, यह उसी श्रेणी की बग थी जिसने पिछले नवंबर में Balancer के V2 पूल्स से $116 मिलियन निकाल लिए थे।
एक ही बग परिवार के कारण Balancer V1 पूल से $234K की चोरी

मुख्य निष्कर्ष
- Slowmist के अनुसार, 31 अगस्त को एक Balancer V1 पूल राउंडिंग-त्रुटि एक्सप्लॉइट के कारण लगभग $234,000 खो बैठा।
- हमलावर ने WBTC भंडार को राउंडिंग-त्रुटि के माध्यम से शेष राशि तक संपीड़ित कर दिया, और 1-सैटोशी इनपुट के लिए पूरा BPT मिंट कर लिया।
- पिछले नवंबर में एक समान बग के कारण $116 मिलियन निकाले जाने के बाद Balancer Labs मार्च 2026 में एक कंपनी के रूप में बंद हो गई।
एक छोटा हैक एक परिचित हस्ताक्षर के साथ
हालांकि बैलेंसर पहले भी इसी तरह की स्थिति देख चुका है, आज इतिहास एक बार फिर से दोहराया गया। कुछ घंटे पहले, ब्लॉकचेन सुरक्षा फर्म स्लोमिस्ट ने बैलेंसर V1-शैली के पूल के खिलाफ एक नए एक्सप्लॉइट को उजागर किया, इस बार तुलनात्मक रूप से मामूली $234,000 के लिए।
भले ही यह बैलेंसर के इतिहास के सामने छोटा है, बग का परिवार स्पष्ट है, यानी स्वैप के दौरान प्रोटोकॉल द्वारा टोकन की मात्रा की गणना में एक राउंडिंग त्रुटि, उसी श्रेणी की खामी जिसने पिछले नवंबर में एक हमलावर को कई चेनों में बैलेंसर के V2 पूलों से $116 मिलियन निकालने की अनुमति दी थी।
एक्सप्लॉइट वास्तव में कैसे काम किया
Slowmist के तकनीकी ब्रेकडाउन के अनुसार, हमलावर ने पूल के joinswapPoolAmountOut फ़ंक्शन को निशाना बनाया, जो एक कॉलर को यह निर्दिष्ट करने देता है कि वे कितने BPT, या बैलेंसर पूल टोकन, प्राप्त करना चाहते हैं, जबकि कॉन्ट्रैक्ट आवश्यक इनपुट की गणना करने के लिए उल्टा काम करता है।
यह रिवर्स कैलकुलेशन, जिसे calcSingleInGivenPoolOut द्वारा संभाला जाता है, 18-डेसिमल फिक्स्ड-पॉइंट मैथ का उपयोग करता है। सार्वजनिक स्वैप की एक श्रृंखला चलाकर, हमलावर ने पूल के WBTC भंडार को लगभग शून्य तक संपीड़ित कर दिया। भंडार लगभग शून्य हो जाने पर, गणित ने आवश्यक इनपुट को राउंड डाउन करके सिर्फ 1 सतोशी WBTC (एक सेंट का अंश) कर दिया, जबकि कॉन्ट्रैक्ट ने फिर भी हमलावर द्वारा अनुरोधित BPT की पूरी राशि को मिंट कर दिया।
Slowmist ने कहा कि पूल में बुनियादी सुरक्षा उपाय मौजूद नहीं थे जो इसे रोक सकते थे, जिसमें न्यूनतम प्रभावी इनपुट, न्यूनतम पूल बैलेंस और सापेक्ष-त्रुटि सत्यापन शामिल हैं। इसने यह भी बताया कि कॉन्ट्रैक्ट का MIN_BALANCE चेक केवल बाइंड और रीबाइंड फ़ंक्शंस के दौरान लागू होता था, न कि सामान्य स्वैप के दौरान। Slowmist ने अपने अलर्ट के हिस्से के रूप में हमलावर के वॉलेट और अटैक कॉन्ट्रैक्ट एड्रेस दोनों को प्रकाशित किया।
बैलेंसर की लंबी छाया
मार्च में, प्रोटोकॉल के पीछे की कंपनी, बैलेंसर लैब्स ने घोषणा की कि वह एक कॉर्पोरेट इकाई के रूप में बंद हो जाएगी, और इसका कारण नवंबर 2025 के एक्सप्लॉइट के पांच महीने बाद बढ़ते कानूनी जोखिम को बताया, जिसने प्रोटोकॉल के कुल लॉक्ड मूल्य को लगभग $775 मिलियन से गिरकर लगभग $300 मिलियन कर दिया था।
सह-संस्थापक फर्नांडो मार्टिनेली ने उस समय कहा था कि डीएओ विशेष रूप से "पिछली सुरक्षा घटनाओं की देयता" से बाहर निकलने के लिए एक छोटे रूप में संचालन संभाल लेगा। उस मूल हैक के पीछे वाला वॉलेट भी सक्रिय रहा है, जो पांच महीने बाद थोरचेन के माध्यम से 1,100 ईटीएच (ETH) स्थानांतरित करने के लिए फिर से सामने आया।
आज का एक्सप्लॉइट बैलेंसर के अपने गवर्नेंस टोकन के बजाय, बिटकॉइन के टोकनाइज़्ड प्रतिनिधित्व, WBTC को निशाना बनाया, जो इस बात की याद दिलाता है कि भले ही बिटकॉइन की कीमत आराम से लगभग $78,000 के करीब बनी हुई है, लेकिन डेमेंटलराइज़्ड फाइनेंस (DeFi) प्रोटोकॉल के अंदर मौजूद इसके रैप्ड और टोकनाइज़्ड संस्करण अपने साथ अलग जोखिम लेकर चलते हैं।
यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।












