При поддержке

В пуле Balancer V1 взломали систему, похитив 234 тыс. долларов — атака была совершена с использованием уязвимости из того же семейства

По данным Slowmist, 31 августа пул ликвидности в стиле Balancer V1 потерял примерно 234 000 долларов из-за уязвимости, связанной с ошибкой округления — это та же категория уязвимости, которая в ноябре прошлого года привела к потере 116 миллионов долларов из пулов Balancer V2.

АВТОР
ПОДЕЛИТЬСЯ
В пуле Balancer V1 взломали систему, похитив 234 тыс. долларов — атака была совершена с использованием уязвимости из того же семейства

Основные выводы

  • По данным Slowmist, 31 августа пул Balancer V1 потерял около 234 000 долларов в результате эксплойта, связанного с ошибкой округления.
  • Злоумышленник сжал резервы WBTC до минимального остатка, выпустив полную сумму BPT за входную сумму, округленную в меньшую сторону до 1 сатоши.
  • Компания Balancer Labs прекратила свою деятельность в марте 2026 года после того, как аналогичная уязвимость привела к потере 116 миллионов долларов.

Небольшой взлом с уже знакомой подписью

Несмотря на то что Balancer уже сталкивался с подобным сценарием ранее, сегодня история вновь повторилась. Несколько часов назад компания Slowmist, специализирующаяся на безопасности блокчейнов, сообщила о новом эксплойте, направленном против пула типа Balancer V1, на этот раз с относительно скромной суммой ущерба в 234 000 долларов.

Несмотря на то, что эта сумма незначительна по сравнению с предыдущими инцидентами в истории Balancer, семейство уязвимостей безошибочно узнаваемо: речь идет об ошибке округления в алгоритме расчета протоколом сумм токенов во время обмена — той же категории уязвимости, которая в ноябре прошлого года позволила злоумышленнику вывести 116 миллионов долларов из пулов Balancer V2 в нескольких цепочках.

Как на самом деле работал эксплойт

Согласно техническому анализу Slowmist, злоумышленник нацелился на функцию joinswapPoolAmountOut пула, которая позволяет вызывающему указать, сколько BPT (токены пула Balancer) он хочет получить, в то время как контракт производит обратный расчет для определения необходимого входного значения.

Этот обратный расчет, осуществляемый функцией `calcSingleInGivenPoolOut`, использует арифметику с фиксированной запятой с точностью до 18 знаков после запятой. Проведя серию публичных свопов, злоумышленник сократил резервы WBTC в пуле практически до нуля. После того как резервы сократились практически до нуля, в результате математических вычислений требуемое входное значение было округлено в меньшую сторону до всего 1 сатоши WBTC — доли цента, — в то время как контракт по-прежнему эмитировал полную сумму BPT, запрошенную злоумышленником.

Компания Slowmist отметила, что в пуле отсутствовали базовые меры безопасности, которые могли бы предотвратить эту атаку, в том числе минимальный эффективный входной параметр, минимальный баланс пула и проверка относительной погрешности. Как было отмечено, проверка MIN_BALANCE в контракте выполнялась только во время выполнения функций bind и rebind, но не во время обычных свопов. В рамках своего предупреждения компания Slowmist опубликовала как адрес кошелька злоумышленника, так и адрес контракта, использованного для атаки.

Длинная тень Balancer

В марте Balancer Labs, компания, стоящая за протоколом, объявила о прекращении деятельности в качестве юридического лица, сославшись на растущий риск судебных исков спустя пять месяцев после эксплойта в ноябре 2025 года, в результате которого общая заблокированная стоимость протокола упала с примерно 775 млн долларов до около 300 млн долларов.

Соучредитель Фернандо Мартинелли заявил тогда, что DAO возьмет на себя управление в упрощенном формате специально для того, чтобы избавиться от «ответственности за прошлые инциденты безопасности». Кошелек, стоявший за тем первоначальным взломом, также оставался активным и вновь появился пять месяцев спустя, чтобы переместить 1 100 ETH через Thorchain.

Сегодняшняя уязвимость затронула WBTC — токенизированное представление биткойна, а не собственный токен управления Balancer, что напоминает о том, что даже несмотря на то, что цена биткойна стабильно держится на уровне около 78 000 долларов, его «обернутые» и токенизированные версии, существующие в протоколах децентрализованных финансов (DeFi), сопряжены со своим собственным, отдельным набором рисков.

В результате взлома Sandbox Bridge было выпущено 14,9 млрд SAND, а Coinbase исключила фьючерсы из списка торгуемых инструментов

В результате взлома Sandbox Bridge было выпущено 14,9 млрд SAND, а Coinbase исключила фьючерсы из списка торгуемых инструментов

The Sandbox отключила свои мосты Base и BSC после того, как компания PeckShield обнаружила 14,9 миллиарда необеспеченных токенов SAND, выпущенных в результате эксплойта 21 августа.

Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.

Теги в этой статье