Sağlayan

Aynı hata ailesinden kaynaklanan bir saldırı sonucu Balancer V1 havuzundan 234 bin dolarlık para çalındı

Slowmist’in bildirdiğine göre, 31 Ağustos’ta Balancer V1 tarzı bir likidite havuzu, yuvarlama hatasından kaynaklanan bir güvenlik açığı nedeniyle yaklaşık 234.000 dolarlık kayıp yaşadı; bu, geçen Kasım ayında Balancer’ın V2 havuzlarından 116 milyon dolarlık kayba yol açan hatayla aynı kategoride yer alıyor.

PAYLAŞ
Aynı hata ailesinden kaynaklanan bir saldırı sonucu Balancer V1 havuzundan 234 bin dolarlık para çalındı

Önemli Noktalar

  • Slowmist'e göre, 31 Ağustos'ta bir Balancer V1 havuzu, yuvarlama hatası istismarı nedeniyle yaklaşık 234.000 dolar kaybetti.
  • Saldırgan, WBTC rezervlerini toz haline getirerek, aşağı yuvarlanan 1 satoshi'lik bir girdi karşılığında tam BPT basmıştır.
  • Balancer Labs, benzer bir hatanın 116 milyon dolarlık zarara yol açmasının ardından Mart 2026'da faaliyetlerini sonlandırmıştı.

Tanıdık Bir İmza Taşıyan Küçük Bir Saldırı

Balancer daha önce de benzer bir senaryoya tanık olmuş olsa da, tarih bugün bir kez daha kendini tekrarladı. Birkaç saat önce, blok zinciri güvenlik firması Slowmist, Balancer V1 tarzı bir havuza yönelik yeni bir istismarı ortaya çıkardı; bu seferki kayıp, nispeten mütevazı bir rakam olan 234.000 dolardı.

Balancer'ın geçmişine kıyasla küçük olsa da, bu hata ailesi çok net bir şekilde tanınabilir; yani protokolün takas sırasında token miktarlarını hesaplama biçimindeki bir yuvarlama hatası. Bu, geçen Kasım ayında bir saldırganın Balancer'ın V2 havuzlarından birden fazla zincir üzerinden 116 milyon dolarlık kayba yol açmasına neden olan kusurla aynı kategoridedir.

Saldırı Aslında Nasıl Gerçekleşti?

Slowmist’in teknik analizine göre, saldırgan havuzun joinswapPoolAmountOut işlevini hedef aldı; bu işlev, çağrı yapan kişinin ne kadar BPT (Balancer Pool Token) almak istediğini belirtmesine olanak tanırken, sözleşme ise gerekli girdiyi hesaplamak için ters yönde çalışır.

calcSingleInGivenPoolOut tarafından gerçekleştirilen bu ters hesaplama, 18 ondalık basamaklı sabit nokta matematiği kullanır. Saldırgan, bir dizi halka açık takas gerçekleştirerek havuzun WBTC rezervlerini neredeyse sıfıra indirdi. Rezervler toz haline geldiğinde, matematiksel yuvarlama işlemi gerekli girdiyi sadece 1 satoshi WBTC'ye, yani bir sentin çok küçük bir kısmına yuvarlarken, sözleşme yine de saldırganın talep ettiği BPT miktarının tamamını basmaya devam etti.

Slowmist, havuzda bunu engelleyebilecek temel güvenlik önlemlerinin eksik olduğunu belirtti; bunlara minimum etkin girdi, minimum havuz bakiyesi ve göreceli hata doğrulaması dahildir. Sözleşmedeki MIN_BALANCE kontrolünün, yalnızca bağlama ve yeniden bağlama işlevleri sırasında uygulandığı, normal takas işlemleri sırasında ise uygulanmadığı belirtildi. Slowmist, uyarısının bir parçası olarak hem saldırganın cüzdan adresini hem de saldırı sözleşmesinin adresini yayınladı.

Balancer'ın Uzun Gölgesi

Mart ayında, protokolün arkasındaki şirket olan Balancer Labs, protokolün toplam kilitli değerini yaklaşık 775 milyon dolardan 300 milyon dolara düşüren Kasım 2025'teki istismardan beş ay sonra artan yasal riskleri gerekçe göstererek, kurumsal bir varlık olarak faaliyetlerini sonlandıracağını duyurdu.

Kurucu ortak Fernando Martinelli, o dönemde DAO'nun özellikle "geçmiş güvenlik olaylarından kaynaklanan sorumluluk" yükünden kurtulmak amacıyla daha yalın bir yapı ile operasyonları devralacağını belirtmişti. İlk saldırının arkasındaki cüzdan da aktif kalmış ve beş ay sonra Thorchain üzerinden 1.100 ETH aktararak yeniden ortaya çıkmıştı.

Bugünkü saldırı, Balancer’ın kendi yönetişim token’ı yerine, bitcoin’in tokenize edilmiş bir temsilini oluşturan WBTC’yi hedef aldı. Bu durum, bitcoin fiyatı 78.000 dolar civarında rahat bir seviyede seyretse bile, merkeziyetsiz finans (DeFi) protokolleri içinde yer alan “wrapped” ve tokenize edilmiş versiyonlarının kendine özgü, ayrı bir risk grubu taşıdığını hatırlatıyor.

Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.

Bu haberdeki etiketler