Slowmistによると、8月31日、Balancer V1形式の流動性プールが丸め誤差を悪用した攻撃により、およそ23万4000ドルの損失を被りました。これは、昨年11月にBalancerのV2プールから1億1600万ドルが流出したのと同じ種類のバグです。
「Balancer V1」プールがハッキングされ、同じバグの系統による被害額が23万4000ドルに

主なポイント:
- Slowmistによると、8月31日、Balancer V1のプールが丸め誤差を悪用した攻撃により約23万4,000ドルの損失を被りました。
- 攻撃者はWBTCの準備金をダスト(微量)まで圧縮し、1サトシに切り捨てられた入力に対してBPTを全額鋳造しました。
- Balancer Labsは、同様のバグにより1億1600万ドルが流出した後、2026年3月に事業を終了しました。
おなじみの手口による小規模なハッキング
Balancerでは過去に同様の事態が発生したことがあるが、今日もまた歴史は繰り返された。数時間前、ブロックチェーンセキュリティ企業のSlowmistは、Balancer V1スタイルのプールを標的とした新たなエクスプロイトを指摘した。今回の被害額は、比較的少額の23万4,000ドルにとどまっている。
過去の事例に比べれば小規模ではあるものの、バグの系統は同じです。すなわち、スワップ時にプロトコルがトークン量を計算する際の丸め誤りで、昨年11月に攻撃者が複数のチェーンにまたがるBalancerのV2プールから1億1600万ドルを流出させたのと同じ種類の欠陥です。
エクスプロイトの実際の仕組み
Slowmistの技術分析によると、攻撃者はプールのjoinswapPoolAmountOut関数を標的にしました。この関数は、呼び出し側が受け取りたいBPT(Balancer Pool Token)の数量を指定すると、コントラクトが逆算して必要な入力量を算出する仕組みです。
この逆算処理は「calcSingleInGivenPoolOut」によって行われ、18桁の小数点付き固定小数点演算が使用されています。攻撃者は一連の公開スワップを実行することで、プールのWBTC準備金をほぼゼロにまで減少させました。 準備金がほぼゼロに減少したため、計算上必要な入力値はWBTCでわずか1サトシ(1セントの何分の一か)に切り捨てられましたが、コントラクトは依然として攻撃者が要求した全額のBPTを鋳造してしまいました。
Slowmistによると、このプールには最小有効入力、最低残高、相対誤差検証などの基本的な安全対策が欠けており、この攻撃を阻止できなかったとのことです。同社は、コントラクトのMIN_BALANCEチェックがbindおよびrebind関数の実行中のみ適用され、通常のスワップ実行中には適用されていなかったと指摘しています。 Slowmistは警告の一環として、攻撃者のウォレットと攻撃用コントラクトのアドレスを公開しました。
Balancerの長い影
3月、このプロトコルを運営するBalancer Labs社は、法人としての事業を終了すると発表した。その理由として、2025年11月のエクスプロイトから5ヶ月が経過し、法的リスクが高まっていることを挙げた。このエクスプロイトにより、プロトコルの総ロック価値(TVL)は約7億7500万ドルから約3億ドルへと急落していた。
共同創業者であるフェルナンド・マルティネッリ氏は当時、特に「過去のセキュリティインシデントによる責任」から脱却するため、DAOがよりスリムな形態で運営を引き継ぐと述べていました。あの最初のハッキングに関与したウォレットも活動を続けており、5か月後に再び姿を現し、Thorchainを通じて1,100 ETHを移動させました。
本日の攻撃の標的となったのは、Balancer独自のガバナンストークンではなく、ビットコインをトークン化したWBTCでした。これは、ビットコインの価格が7万8000ドル前後で安定しているとはいえ、分散型金融(DeFi)プロトコル内に存在するラップ型やトークン化されたビットコインには、それとは別の独自のリスクが伴うことを改めて示しています。
この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。












