Podľa spoločnosti Slowmist prišiel likviditný fond typu Balancer V1 31. augusta o približne 234 000 USD v dôsledku zneužitia chyby zaokrúhľovania – ide o rovnaký typ chyby, ktorá vlani v novembri spôsobila stratu 116 miliónov USD z fondov Balancer V2.
Hackeri ukradli z bazénu Balancer V1 234 000 dolárov vďaka chybe z tej istej skupiny chýb

Kľúčové závery
- Podľa spoločnosti Slowmist prišiel fond Balancer V1 31. augusta o približne 234 000 USD v dôsledku zneužitia chyby zaokrúhľovania.
- Útočník zredukoval rezervy WBTC na zanedbateľné množstvo tým, že vytvoril plnú hodnotu BPT za zaokrúhlený vstup 1 satoshi smerom nadol.
- Spoločnosť Balancer Labs ukončila svoju činnosť v marci 2026 po tom, čo podobná chyba spôsobila stratu 116 miliónov dolárov.
Malý útok so známym podpisom
Hoci sa v prípade Balanceru už v minulosti odohral podobný scenár, história sa dnes opäť zopakovala. Pred niekoľkými hodinami spoločnosť Slowmist, zaoberajúca sa bezpečnosťou blockchainu, upozornila na nový útok zameraný na fond typu Balancer V1, tentoraz s pomerne skromnou sumou 234 000 USD.
Hoci je táto suma v porovnaní s históriou Balanceru malá, typ chyby je nezameniteľný – ide o chybu zaokrúhľovania pri výpočte množstva tokenov počas výmeny, teda o rovnakú kategóriu chyby, ktorá v novembri minulého roka umožnila útočníkovi vybrať 116 miliónov dolárov z fondov Balancer V2 v rôznych reťazcoch.
Ako exploit skutočne fungoval
Podľa technickej analýzy spoločnosti Slowmist sa útočník zameral na funkciu joinswapPoolAmountOut fondu, ktorá umožňuje volajúcemu špecifikovať, koľko BPT (Balancer Pool Tokens) chce získať, pričom zmluva vykonáva spätný výpočet potrebného vstupu.
Tento spätný výpočet, ktorý zabezpečuje funkcia calcSingleInGivenPoolOut, používa matematiku s pevnou desatinnou čiarkou s 18 desatinnými miestami. Spustením série verejných výmen útočník znížil rezervy WBTC v poole takmer na nulu. Keď sa rezervy znížili na minimum, matematický výpočet zaokrúhlil požadovaný vstup nadol na iba 1 satoshi WBTC, čo je zlomok centu, zatiaľ čo zmluva aj tak vygenerovala plnú sumu BPT, o ktorú útočník požiadal.
Spoločnosť Slowmist uviedla, že poolu chýbali základné bezpečnostné opatrenia, ktoré by tomu mohli zabrániť, vrátane minimálneho efektívneho vstupu, minimálneho zostatku v poole a overovania relatívnej chyby. Kontrola MIN_BALANCE v zmluve, ako poznamenala, bola vynucovaná iba počas funkcií bind a rebind, nie počas bežných výmen. Spoločnosť Slowmist v rámci svojho varovania zverejnila adresu peňaženky útočníka aj adresu zmluvy, prostredníctvom ktorej bol útok vykonaný.
Dlhý tieň Balanceru
V marci spoločnosť Balancer Labs, ktorá stojí za týmto protokolom, oznámila, že ukončí svoju činnosť ako právnická osoba, pričom ako dôvod uviedla rastúce právne riziká päť mesiacov po exploite z novembra 2025, ktorý spôsobil prepad celkovej hodnoty uzamknutej v protokole z približne 775 miliónov USD na približne 300 miliónov USD.
Spoluzakladateľ Fernando Martinelli vtedy uviedol, že prevádzku prevezme DAO v štíhlejšej forme, konkrétne s cieľom zbaviť sa „zodpovednosti za minulé bezpečnostné incidenty“. Peňaženka stojaca za týmto pôvodným útokom zostala tiež aktívna a o päť mesiacov neskôr sa opäť objavila, aby presunula 1 100 ETH cez Thorchain.
Dnešný útok zasiahol WBTC, tokenizovanú reprezentáciu bitcoinu, a nie vlastný riadiaci token Balanceru, čo pripomína, že aj keď sa cena bitcoinu pohodlne drží blízko 78 000 USD, jeho „wrapped“ a tokenizované verzie existujúce v rámci protokolov decentralizovaných financií (DeFi) so sebou nesú vlastný, samostatný súbor rizík.
Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.












