Működteti

A Balancer V1 medencét feltörték, és 234 000 dollár értékű kárt okoztak ugyanazon hibacsalád keretében

A Slowmist szerint augusztus 31-én egy Balancer V1-típusú likviditási pool körülbelül 234 000 dollárt vesztett egy kerekítési hiba kihasználása miatt; ez ugyanaz a típusú hiba, amely tavaly novemberben 116 millió dollárt szipolyozott ki a Balancer V2-es pooljaiból.

MEGOSZTÁS
A Balancer V1 medencét feltörték, és 234 000 dollár értékű kárt okoztak ugyanazon hibacsalád keretében

Főbb tanulságok

  • A Slowmist szerint egy Balancer V1-típusú likviditási pool augusztus 31-én körülbelül 234 000 dollárt vesztett egy kerekítési hiba kihasználása miatt.
  • A támadó a WBTC-tartalékokat porrá zsugorította, teljes BPT-t verve egy lefelé kerekített, 1 satoshi értékű bemeneti értékre.
  • A Balancer Labs 2026 márciusában szüntette be működését, miután egy hasonló hiba 116 millió dollár veszteséget okozott.

Egy kis hack ismerős jellemzőkkel

Bár a Balancer már korábban is szembesült hasonló helyzettel, a történelem ma ismét megismétlődött. Néhány órával ezelőtt a Slowmist blokklánc-biztonsági cég egy új, a Balancer V1-típusú pool ellen irányuló kihasználást tárt fel, amely ezúttal viszonylag szerény, 234 000 dolláros kárt okozott.

Bár a Balancer történetéhez képest ez csekély összeg, a hiba családja félreérthetetlen: egy kerekítési hiba a protokollban, amely a tokenmennyiségek kiszámításakor lép fel a csere során. Ugyanez a hibatípus tette lehetővé, hogy egy támadó tavaly novemberben 116 millió dollárt szedjen ki a Balancer V2-es pooljaiból több láncon keresztül.

Hogyan működött valójában a támadás

A Slowmist technikai elemzése szerint a támadó a pool joinswapPoolAmountOut függvényét vette célba, amely lehetővé teszi a hívó fél számára, hogy megadja, hány BPT-t (Balancer Pool Token) szeretne kapni, miközben a szerződés visszafelé számolva kiszámítja a szükséges bemeneti értéket.

Ezt a visszafelé történő számítást, amelyet a calcSingleInGivenPoolOut kezel, 18 tizedesjegyű fixpontos matematika végzi. A támadó egy sor nyilvános csere végrehajtásával szinte a nullára csökkentette a pool WBTC-tartalékait. Miután a tartalékok a nullához közeledtek, a számítás a szükséges bemeneti értéket mindössze 1 satoshi WBTC-re – egy cent töredékére – kerekítette le, miközben a szerződés továbbra is kibocsátotta a támadó által kért teljes BPT-mennyiséget.

A Slowmist szerint a poolból hiányoztak azok az alapvető biztonsági intézkedések, amelyek megakadályozhatták volna ezt, ideértve a minimális effektív bemenetet, a minimális pool-egyenleget és a relatív hibaellenőrzést. Megjegyezte, hogy a szerződés MIN_BALANCE ellenőrzését csak a bind és rebind függvények során hajtották végre, a szokásos csere műveletek során viszont nem. A Slowmist a figyelmeztetés részeként közzétette mind a támadó pénztárcájának, mind a támadó szerződés címét.

A Balancer hosszú árnyéka

Márciusban a protokoll mögött álló Balancer Labs bejelentette, hogy vállalati jogi személyként megszűnik, hivatkozva a növekvő jogi kockázatokra – öt hónappal a 2025. novemberi kihasználás után, amely a protokoll teljes zárolt értékét körülbelül 775 millió dollárról 300 millió dollárra zuhantatta.

Fernando Martinelli társalapító akkoriban kijelentette, hogy a DAO egyszerűsített formában veszi át az irányítást, kifejezetten azért, hogy megszabaduljon „a múltbeli biztonsági incidensekből eredő felelősségtől”. Az eredeti hack mögött álló pénztárca szintén aktív maradt, és öt hónappal később újra felbukkant, hogy 1 100 ETH-t mozgasson át a Thorchainen keresztül.

A mai támadás a WBTC-t, a bitcoin tokenizált változatát érintette, nem pedig a Balancer saját irányítási tokenjét, ami emlékeztet arra, hogy még akkor is, ha a bitcoin ára kényelmesen 78 000 dollár közelében mozog, a decentralizált pénzügyi (DeFi) protokollokon belül létező „wrapped” és tokenizált változatai saját, külön kockázati körrel járnak.

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.

Címkék ebben a cikkben