Po podatkih podjetja Slowmist je likvidnostni bazen v slogu Balancer V1 31. avgusta izgubil približno 234.000 dolarjev zaradi izkoriščanja napake zaokroževanja – gre za isto vrsto napake, ki je novembra lani iz bazena Balancer V2 odnesla 116 milijonov dolarjev.
Hackerski napad na igro »Balancer V1 Pool« je prinesel 234.000 dolarjev škode zaradi napake iz iste družine

Ključne ugotovitve
- Po podatkih podjetja Slowmist je likvidnostni bazen Balancer V1 31. avgusta zaradi izkoriščanja zaokrožitvene napake izgubil približno 234.000 dolarjev.
- Napadalec je zmanjšal rezerve WBTC na nič, tako da je za zaokroženo navzdol vhodno vrednost 1 satoshi ustvaril polno količino BPT.
- Podjetje Balancer Labs je prenehalo delovati marca 2026, potem ko je podobna napaka povzročila izgubo 116 milijonov dolarjev.
Majhen hekerski napad z znanim vzorcem
Čeprav se je pri Balancerju podoben scenarij že zgodil, se je zgodovina danes ponovno ponovila. Pred nekaj urami je podjetje za varnost blockchaina Slowmist opozorilo na novo zlorabo sklada tipa Balancer V1, tokrat za razmeroma skromnih 234.000 dolarjev.
Čeprav je v primerjavi z zgodovino Balancerja to majhna vsota, je družina napak nezmotljiva, tj. napaka zaokroževanja pri načinu, kako protokol izračuna zneske tokenov med zamenjavo – ista kategorija pomanjkljivosti, ki je napadalcu novembra lani omogočila, da je iz sklopov Balancer V2 v več verigah izčrpal 116 milijonov dolarjev.
Kako je izkoriščanje dejansko delovalo
Glede na tehnično analizo podjetja Slowmist je napadalec ciljal na funkcijo joinswapPoolAmountOut sklada, ki klicatelju omogoča, da določi, koliko BPT-jev (Balancer Pool Tokens) želi prejeti, medtem ko pogodba izračuna potrebni vnos nazaj.
Ta povratni izračun, ki ga izvaja funkcija calcSingleInGivenPoolOut, uporablja aritmetiko s fiksno vejico z 18 decimalnimi mesti. Z izvedbo serije javnih zamenjav je napadalec zmanjšal rezerve WBTC v skladišču skoraj na nič. Ko so se rezerve zmanjšale na nič, je matematični izračun zahtevani vnos zaokrožil navzdol na le 1 satoshi WBTC, kar je del centa, medtem ko je pogodba še vedno izdala celoten znesek BPT, ki ga je zahteval napadalec.
Podjetje Slowmist je navedlo, da je skladu manjkalo osnovnih varnostnih ukrepov, ki bi to lahko preprečili, vključno z minimalnim veljavnim vnosom, minimalnim stanjem sklada in preverjanjem relativne napake. Preverjanje MIN_BALANCE v pogodbi, so opozorili, se je izvajalo le med funkcijama »bind« in »rebind«, ne pa med običajnimi zamenjavami. Slowmist je v okviru svojega opozorila objavil tako naslov denarnice napadalca kot tudi naslov pogodbe za napad.
Dolga senca Balancerja
Marca je podjetje Balancer Labs, ki stoji za protokolom, napovedalo, da bo prenehalo delovati kot pravna oseba, pri čemer je navedlo naraščajoče pravno tveganje pet mesecev po izkoriščanju varnostne luknje novembra 2025, ki je povzročilo padec skupne vrednosti zaklenjenih sredstev protokola s približno 775 milijonov dolarjev na okoli 300 milijonov dolarjev.
Soustanovitelj Fernando Martinelli je takrat dejal, da bo DAO prevzel poslovanje v okrnjeni obliki, zlasti zato, da se reši »odgovornosti za pretekle varnostne incidente«. Denarnica, povezana s prvotnim hekom, je ostala aktivna in se je pet mesecev kasneje ponovno pojavila, da bi prek Thorchaina prenesla 1.100 ETH.
Današnji hekerski napad je prizadel WBTC, tokenizirano predstavitev bitcoina, in ne Balancerjevega lastnega upravljalnega tokena, kar nas opominja, da tudi če se cena bitcoina udobno giblje blizu 78.000 dolarjev, njegove »wrapped« in tokenizirane različice, ki obstajajo znotraj protokolov decentraliziranih financ (DeFi), prinašajo svoj lasten, ločen nabor tveganj.
Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.












