Được cung cấp bởi

Hệ thống Balancer V1 Pool bị tấn công, mất 234.000 USD do lỗ hổng thuộc cùng một nhóm

Theo Slowmist, một bể thanh khoản theo mô hình Balancer V1 đã mất khoảng 234.000 USD do một lỗ hổng khai thác liên quan đến lỗi làm tròn vào ngày 31 tháng 8; đây là loại lỗ hổng tương tự đã khiến các bể thanh khoản Balancer V2 bị rút cạn 116 triệu USD vào tháng 11 năm ngoái.

TÁC GIẢ
CHIA SẺ
Hệ thống Balancer V1 Pool bị tấn công, mất 234.000 USD do lỗ hổng thuộc cùng một nhóm

Điểm chính

  • Theo Slowmist, một bể thanh khoản Balancer V1 đã mất khoảng 234.000 USD do một lỗ hổng liên quan đến lỗi làm tròn vào ngày 31 tháng 8.
  • Kẻ tấn công đã làm cạn kiệt dự trữ WBTC, đồng thời đúc toàn bộ BPT từ một đầu vào 1 satoshi được làm tròn xuống.
  • Balancer Labs đã ngừng hoạt động vào tháng 3 năm 2026 sau khi một lỗ hổng tương tự gây thất thoát 116 triệu đô la.

Một vụ tấn công nhỏ với dấu hiệu quen thuộc

Mặc dù Balancer đã từng chứng kiến kịch bản tương tự diễn ra trước đây, lịch sử một lần nữa lặp lại vào hôm nay. Vài giờ trước, công ty bảo mật blockchain Slowmist đã chỉ ra một vụ khai thác mới nhắm vào một pool kiểu Balancer V1, lần này với số tiền tương đối khiêm tốn là $234.000.

Dù con số này nhỏ so với lịch sử của Balancer, nhưng loại lỗ hổng này không thể nhầm lẫn, đó là lỗi làm tròn trong cách giao thức tính toán số lượng token trong quá trình hoán đổi, cùng loại lỗ hổng đã cho phép kẻ tấn công rút cạn $116 triệu từ các bể V2 của Balancer trên nhiều chuỗi vào tháng 11 năm ngoái.

Cách thức khai thác thực sự diễn ra

Theo phân tích kỹ thuật của Slowmist, kẻ tấn công đã nhắm vào hàm joinswapPoolAmountOut của pool, cho phép người gọi chỉ định số lượng BPT (Balancer Pool Tokens) mà họ muốn nhận, trong khi hợp đồng sẽ tính ngược lại để xác định lượng đầu vào cần thiết.

Quá trình tính toán ngược này, được xử lý bởi hàm `calcSingleInGivenPoolOut`, sử dụng phép tính số cố định 18 chữ số thập phân. Bằng cách thực hiện một loạt các giao dịch hoán đổi công khai, kẻ tấn công đã làm cạn kiệt gần như hoàn toàn dự trữ WBTC của bể thanh khoản. Khi dự trữ đã cạn kiệt, phép tính đã làm tròn đầu vào cần thiết xuống chỉ còn 1 satoshi WBTC (một phần nhỏ của một cent), trong khi hợp đồng vẫn đúc toàn bộ số lượng BPT mà kẻ tấn công yêu cầu.

Slowmist cho biết pool này thiếu các biện pháp bảo vệ cơ bản có thể ngăn chặn điều này, bao gồm đầu vào hiệu quả tối thiểu, số dư tối thiểu của pool và xác thực sai số tương đối. Công ty này lưu ý rằng kiểm tra MIN_BALANCE của hợp đồng chỉ được thực thi trong các hàm bind và rebind, chứ không phải trong các giao dịch hoán đổi thông thường. Slowmist đã công bố cả địa chỉ ví của kẻ tấn công và địa chỉ hợp đồng tấn công như một phần của cảnh báo.

Bóng đen dài của Balancer

Vào tháng 3, Balancer Labs – công ty đứng sau giao thức – đã thông báo sẽ ngừng hoạt động với tư cách pháp nhân, viện dẫn rủi ro pháp lý ngày càng gia tăng sau 5 tháng kể từ vụ khai thác vào tháng 11 năm 2025, khiến tổng giá trị bị khóa (TVL) của giao thức lao dốc từ khoảng 775 triệu USD xuống còn khoảng 300 triệu USD.

Đồng sáng lập Fernando Martinelli cho biết vào thời điểm đó rằng DAO sẽ tiếp quản hoạt động dưới hình thức gọn nhẹ hơn, nhằm thoát khỏi “trách nhiệm pháp lý từ các sự cố bảo mật trong quá khứ”. Ví đứng sau vụ tấn công ban đầu cũng vẫn hoạt động, tái xuất hiện sau năm tháng để chuyển 1.100 ETH qua Thorchain.

Vụ tấn công hôm nay nhắm vào WBTC, một phiên bản token hóa của bitcoin, chứ không phải token quản trị riêng của Balancer, điều này nhắc nhở rằng ngay cả khi giá bitcoin đang ổn định ở mức gần 78.000 USD, các phiên bản được bọc và token hóa của nó tồn tại trong các giao thức tài chính phi tập trung (DeFi) vẫn mang theo những rủi ro riêng biệt.

Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.

Thẻ trong bài viết này