За підтримки

Пул Balancer V1 зламали, викравши 234 тис. доларів через вразливість із тієї ж групи

За даними Slowmist, 31 серпня пул ліквідності типу Balancer V1 втратив приблизно 234 000 доларів через експлойт, пов’язаний з помилкою округлення — це той самий тип уразливості, що в листопаді минулого року призвів до втрати 116 мільйонів доларів з пулів Balancer V2.

АВТОР
ПОДІЛИТИСЯ
Пул Balancer V1 зламали, викравши 234 тис. доларів через вразливість із тієї ж групи

Основні висновки

  • За даними Slowmist, 31 серпня пул Balancer V1 втратив близько 234 000 доларів через експлойт, пов'язаний з помилкою округлення.
  • Зловмисник звів резерви WBTC до нуля, випустивши повну кількість BPT за вхідну суму, округлену в меншу сторону до 1 сатоші.
  • Компанія Balancer Labs припинила свою діяльність у березні 2026 року після того, як подібна помилка призвела до втрати 116 мільйонів доларів.

Невеликий злом із знайомою підпискою

Хоча Balancer вже стикався з подібним сценарієм раніше, сьогодні історія знову повторилася. Кілька годин тому компанія з безпеки блокчейнів Slowmist повідомила про новий злом пулу типу Balancer V1, цього разу на порівняно скромну суму в 234 000 доларів.

Хоча ця сума є незначною на тлі історії Balancer, сімейство помилок впізнаване безсумнівно: це помилка округлення у способі, яким протокол обчислює суми токенів під час обміну — та сама категорія вразливості, що дозволила зловмиснику вивести 116 мільйонів доларів із пулів Balancer V2 у різних ланцюгах минулого листопада.

Як саме працював експлойт

Згідно з технічним аналізом Slowmist, зловмисник націлився на функцію joinswapPoolAmountOut пулу, яка дозволяє викликувачу вказати, скільки BPT (Balancer Pool Tokens) він хоче отримати, тоді як контракт виконує зворотний розрахунок для визначення необхідного вхідного значення.

Цей зворотний розрахунок, який виконується функцією calcSingleInGivenPoolOut, використовує арифметику з фіксованою комою з точністю до 18 знаків після коми. Здійснивши серію публічних свопів, зловмисник вичерпав резерви WBTC у пулі майже до нуля. Оскільки резерви скоротилися до нуля, математичні обчислення округлили необхідне вхідне значення до всього 1 сатоші WBTC — частки цента, — тоді як контракт все одно випустив повну суму BPT, яку вимагав зловмисник.

Компанія Slowmist зазначила, що у пулі бракувало базових заходів безпеки, які могли б запобігти цьому, зокрема мінімального ефективного вхідного значення, мінімального балансу пулу та перевірки відносної похибки. Як було зазначено, перевірка MIN_BALANCE у контракті застосовувалася лише під час функцій bind та rebind, а не під час звичайних обмінів. У рамках свого попередження компанія Slowmist опублікувала як адресу гаманця зловмисника, так і адресу контракту, використаного для атаки.

Довга тінь Balancer

У березні Balancer Labs, компанія-розробник протоколу, оголосила про припинення діяльності як юридичної особи, посилаючись на зростаючі юридичні ризики через п’ять місяців після експлойту в листопаді 2025 року, внаслідок якого загальна заблокована вартість протоколу впала з приблизно 775 млн доларів до близько 300 млн доларів.

Співзасновник Фернандо Мартінеллі заявив тоді, що DAO перейме управління в спрощеній формі, зокрема для того, щоб позбутися «відповідальності за минулі інциденти безпеки». Гаманець, пов’язаний із тим першим зломом, також залишався активним і знову з’явився через п’ять місяців, щоб переказати 1 100 ETH через Thorchain.

Сьогоднішній злом торкнувся WBTC — токенізованого представлення біткойна, а не власного токена управління Balancer. Це нагадує, що навіть коли ціна біткойна стабільно тримається на рівні близько 78 000 доларів, його «обгорнуті» та токенізовані версії, що існують у протоколах децентралізованих фінансів (DeFi), несуть власний, окремий набір ризиків.

Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.

Теги в цій статті