Aangedreven door

Balancer V1-pool gehackt: 234.000 dollar buit via dezelfde bugfamilie

Volgens Slowmist heeft een liquiditeitspool in de stijl van Balancer V1 op 31 augustus ongeveer 234.000 dollar verloren door misbruik van een afrondingsfout, hetzelfde soort beveiligingslek dat afgelopen november 116 miljoen dollar uit de V2-pools van Balancer heeft weggehaald.

GESCHREVEN DOOR
DELEN
Balancer V1-pool gehackt: 234.000 dollar buit via dezelfde bugfamilie

Belangrijkste punten

  • Een Balancer V1-pool verloor op 31 augustus ongeveer $234.000 door misbruik van een afrondingsfout, aldus Slowmist.
  • De aanvaller reduceerde de WBTC-reserves tot stof door volledige BPT te mintten voor een naar beneden afgeronde input van 1 satoshi.
  • Balancer Labs stopte in maart 2026 met zijn activiteiten nadat een soortgelijke bug 116 miljoen dollar had weggehaald.

Een kleine hack met een bekend patroon

Hoewel Balancer al eerder met een soortgelijk scenario te maken heeft gehad, herhaalde de geschiedenis zich vandaag opnieuw. Enkele uren geleden bracht blockchainbeveiligingsbedrijf Slowmist een nieuwe exploit aan het licht tegen een Balancer V1-achtige pool, ditmaal voor een relatief bescheiden bedrag van $234.000.

Hoe klein dit bedrag ook is in vergelijking met de geschiedenis van Balancer, de bugfamilie is onmiskenbaar: een afrondingsfout in de manier waarop het protocol tokenbedragen berekent tijdens een swap. Dit is dezelfde categorie fout die een aanvaller afgelopen november in staat stelde 116 miljoen dollar weg te sluizen uit de V2-pools van Balancer verspreid over meerdere ketens.

Hoe de exploit precies werkte

Volgens de technische analyse van Slowmist richtte de aanvaller zich op de functie `joinswapPoolAmountOut` van de pool, waarmee een aanroeper kan specificeren hoeveel BPT (Balancer Pool Tokens) hij wil ontvangen, terwijl het contract terugrekent om de vereiste input te berekenen.

Die omgekeerde berekening, afgehandeld door `calcSingleInGivenPoolOut`, maakt gebruik van 18-decimale vaste-komma-rekenkunde. Door een reeks openbare swaps uit te voeren, bracht de aanvaller de WBTC-reserves van de pool terug tot bijna niets. Nu de reserves tot niets waren gereduceerd, rondde de berekening de vereiste invoer af naar slechts 1 satoshi aan WBTC – een fractie van een cent – terwijl het contract toch het volledige aantal BPT uitgaf dat de aanvaller had gevraagd.

Slowmist stelde dat de pool fundamentele beveiligingsmaatregelen miste die dit hadden kunnen voorkomen, waaronder een minimale effectieve invoer, een minimaal poolsaldo en validatie op relatieve fouten. De MIN_BALANCE-controle van het contract werd, zo merkte het op, alleen afgedwongen tijdens de bind- en rebind-functies, niet tijdens gewone swaps. Slowmist publiceerde zowel het adres van de wallet van de aanvaller als het adres van het aanvalscontract als onderdeel van zijn waarschuwing.

De lange schaduw van Balancer

In maart kondigde Balancer Labs, het bedrijf achter het protocol, aan dat het als rechtspersoon zou worden opgeheven, onder verwijzing naar toenemende juridische risico’s, vijf maanden na de exploit van november 2025, waardoor de totale waarde die in het protocol was vastgezet, kelderde van ongeveer 775 miljoen dollar naar rond de 300 miljoen dollar.

Medeoprichter Fernando Martinelli zei destijds dat de DAO de activiteiten in een slankere vorm zou overnemen, specifiek om zich te ontdoen van „de aansprakelijkheid voor eerdere beveiligingsincidenten“. De wallet achter die oorspronkelijke hack is ook actief gebleven en dook vijf maanden later weer op om 1.100 ETH via Thorchain te verplaatsen.

De aanval van vandaag trof WBTC, een tokenized versie van bitcoin, in plaats van Balancer’s eigen governance-token. Dit herinnert ons eraan dat, zelfs nu de prijs van bitcoin comfortabel rond de 78.000 dollar schommelt, de ‘wrapped’ en tokenized versies ervan binnen DeFi-protocollen hun eigen, afzonderlijke reeks risico’s met zich meebrengen.

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.

Tags in dit verhaal