Oferit de

Aplicația Balancer V1 Pool a fost compromisă, fiind furate 234.000 de dolari, din cauza aceleiași familii de vulnerabilități

Un fond de lichidități de tip Balancer V1 a pierdut aproximativ 234.000 de dolari în urma unei exploatări a unei erori de rotunjire pe 31 august, potrivit Slowmist, aceeași categorie de vulnerabilitate care a dus la pierderea a 116 milioane de dolari din fondurile Balancer V2 în luna noiembrie a anului trecut.

DISTRIBUIE
Aplicația Balancer V1 Pool a fost compromisă, fiind furate 234.000 de dolari, din cauza aceleiași familii de vulnerabilități

Concluzii cheie

  • Un fond Balancer V1 a pierdut aproximativ 234.000 de dolari în urma unei exploatări a unei erori de rotunjire pe 31 august, conform Slowmist.
  • Atacatorul a redus la zero rezervele de WBTC, generând BPT la valoare maximă pentru o intrare rotunjită în jos la 1 satoshi.
  • Balancer Labs și-a încetat activitatea ca companie în martie 2026, după ce o eroare similară a dus la pierderea a 116 milioane de dolari.

Un atac minor cu o semnătură familiară

Chiar dacă Balancer s-a mai confruntat cu un scenariu similar în trecut, istoria s-a repetat din nou astăzi. Cu câteva ore în urmă, firma de securitate blockchain Slowmist a semnalat o nouă exploatare împotriva unui pool de tip Balancer V1, de data aceasta pentru o sumă relativ modestă de 234.000 de dolari.

Deși este mică în comparație cu istoricul Balancer, familia de erori este inconfundabilă, și anume o eroare de rotunjire în modul în care protocolul calculează sumele de tokenuri în timpul unui swap, aceeași categorie de vulnerabilitate care a permis unui atacator să sustragă 116 milioane de dolari din pool-urile Balancer V2 de pe mai multe lanțuri, în noiembrie anul trecut.

Cum a funcționat de fapt exploitul

Conform analizei tehnice realizate de Slowmist, atacatorul a vizat funcția joinswapPoolAmountOut a pool-ului, care permite unui apelant să specifice câte BPT (Balancer Pool Tokens) dorește să primească, în timp ce contractul calculează în sens invers valoarea necesară de intrare.

Acest calcul invers, gestionat de funcția calcSingleInGivenPoolOut, utilizează operații matematice cu virgulă fixă de 18 zecimale. Prin efectuarea unei serii de swap-uri publice, atacatorul a redus rezervele de WBTC ale pool-ului aproape la zero. Odată ce rezervele au fost reduse la zero, operațiunile matematice au rotunjit intrarea necesară la doar 1 satoshi de WBTC, o fracțiune de cent, în timp ce contractul a emis în continuare întreaga cantitate de BPT solicitată de atacator.

Slowmist a afirmat că pool-ul nu dispunea de măsurile de protecție de bază care ar fi putut împiedica acest lucru, inclusiv o intrare minimă efectivă, un sold minim al pool-ului și validarea erorii relative. Verificarea MIN_BALANCE a contractului, a remarcat compania, era aplicată doar în timpul funcțiilor de legare (bind) și relegare (rebind), nu și în timpul tranzacțiilor obișnuite. Slowmist a publicat atât adresa portofelului atacatorului, cât și adresa contractului de atac, ca parte a alertei sale.

Umbra lungă a Balancer

În martie, Balancer Labs, compania din spatele protocolului, a anunțat că își va înceta activitatea ca entitate corporativă, invocând expunerea juridică tot mai mare la cinci luni după exploit-ul din noiembrie 2025, care a făcut ca valoarea totală blocată a protocolului să scadă de la aproximativ 775 de milioane de dolari la circa 300 de milioane de dolari.

Co-fondatorul Fernando Martinelli a declarat la momentul respectiv că DAO-ul va prelua operațiunile într-o formă mai simplificată, tocmai pentru a scăpa de „răspunderea pentru incidentele de securitate din trecut”. Portofelul din spatele acelui atac inițial a rămas, de asemenea, activ, reapărând cinci luni mai târziu pentru a transfera 1.100 ETH prin Thorchain.

Atacul de astăzi a vizat WBTC, o reprezentare tokenizată a bitcoinului, și nu propriul token de guvernanță al Balancer, ceea ce ne reamintește că, chiar dacă prețul bitcoinului se menține confortabil în jurul valorii de 78.000 de dolari, versiunile „wrapped” și tokenizate ale acestuia, care fac parte din protocoalele de finanțare descentralizată (DeFi), prezintă un set propriu și distinct de riscuri.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.

Etichete în această poveste