Obsługiwane przez

W grze „Balancer V1 Pool” doszło do włamania, w wyniku którego skradziono 234 tys. dolarów – atak wykorzystywał lukę z tej samej rodziny

Według firmy Slowmist, 31 sierpnia pula płynności typu Balancer V1 straciła około 234 000 dolarów w wyniku ataku wykorzystującego błąd zaokrąglenia — ten sam rodzaj luki, który w listopadzie ubiegłego roku doprowadził do utraty 116 milionów dolarów z pul Balancer V2.

UDOSTĘPNIJ
W grze „Balancer V1 Pool” doszło do włamania, w wyniku którego skradziono 234 tys. dolarów – atak wykorzystywał lukę z tej samej rodziny

Najważniejsze informacje

  • Według Slowmist, 31 sierpnia pula Balancer V1 straciła około 234 000 dolarów w wyniku wykorzystania błędu zaokrąglenia.
  • Atakujący zredukował rezerwy WBTC do zera, wybijając pełną ilość BPT za zaokrągloną w dół kwotę 1 satoshi.
  • Firma Balancer Labs zakończyła działalność w marcu 2026 r. po tym, jak podobny błąd spowodował utratę 116 milionów dolarów.

Niewielki atak o znanym charakterze

Mimo że Balancer miał już wcześniej do czynienia z podobnym scenariuszem, historia ponownie się dzisiaj powtórzyła. Kilka godzin temu firma Slowmist zajmująca się bezpieczeństwem łańcuchów bloków zwróciła uwagę na nowy atak na pulę typu Balancer V1, tym razem o stosunkowo niewielkiej wartości 234 000 dolarów.

Choć w porównaniu z historią Balancer kwota ta jest niewielka, rodzina błędów jest nie do pomylenia – chodzi o błąd zaokrąglenia w sposobie, w jaki protokół oblicza kwoty tokenów podczas wymiany. Jest to ta sama kategoria luki, która w listopadzie ubiegłego roku pozwoliła atakującemu wyciągnąć 116 milionów dolarów z pul Balancer V2 w wielu łańcuchach.

Jak faktycznie działał ten exploit

Zgodnie z analizą techniczną przeprowadzoną przez Slowmist atakujący skupił się na funkcji joinswapPoolAmountOut puli, która pozwala wywołującemu określić, ile tokenów BPT (Balancer Pool Tokens) chce otrzymać, podczas gdy kontrakt oblicza wstecz wymaganą wartość wejściową.

To odwrotne obliczenie, obsługiwane przez funkcję `calcSingleInGivenPoolOut`, wykorzystuje arytmetykę stałoprzecinkową z 18 miejscami po przecinku. Wykonując serię publicznych wymian, atakujący zredukował rezerwy WBTC w puli niemal do zera. Gdy rezerwy zmniejszyły się do zera, obliczenia zaokrągliły wymaganą wartość wejściową w dół do zaledwie 1 satoshi WBTC, czyli ułamka centa, podczas gdy kontrakt nadal wyemitował pełną kwotę BPT, o którą poprosił atakujący.

Firma Slowmist stwierdziła, że w puli brakowało podstawowych zabezpieczeń, które mogłyby temu zapobiec, w tym minimalnej efektywnej wartości wejściowej, minimalnego salda puli oraz weryfikacji błędu względnego. Zwrócono uwagę, że kontrola MIN_BALANCE w kontrakcie była egzekwowana wyłącznie podczas funkcji bind i rebind, a nie podczas zwykłych transakcji wymiany. W ramach swojego ostrzeżenia firma Slowmist opublikowała zarówno adres portfela atakującego, jak i adres kontraktu wykorzystanego do ataku.

Długi cień Balancer

W marcu firma Balancer Labs, stojąca za protokołem, ogłosiła, że zakończy działalność jako podmiot korporacyjny, powołując się na rosnące ryzyko prawne pięć miesięcy po ataku z listopada 2025 r., w wyniku którego całkowita wartość zablokowana w protokole spadła z około 775 mln dolarów do około 300 mln dolarów.

Współzałożyciel Fernando Martinelli powiedział wówczas, że DAO przejmie działalność w okrojonej formie, specjalnie po to, by uwolnić się od „odpowiedzialności za przeszłe incydenty bezpieczeństwa”. Portfel stojący za tym pierwotnym atakiem również pozostał aktywny, pojawiając się ponownie pięć miesięcy później, by przetransferować 1 100 ETH przez Thorchain.

Dzisiejszy atak dotknął WBTC, tokenizowaną reprezentację bitcoina, a nie własny token zarządzania Balancer, co przypomina, że nawet gdy cena bitcoina utrzymuje się na stabilnym poziomie bliskim 78 000 dolarów, jego „owinięte” i tokenizowane wersje funkcjonujące w protokołach zdecentralizowanych finansów (DeFi) niosą ze sobą własny, odrębny zestaw zagrożeń.

Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.

Tagi w tym artykule