Уязвимость DeFi-чемпиона: кража $116 млн из Balancer V2
Ключевые моменты:
- Более $116 миллионов украдены из протокола Balancer из-за уязвимости в смарт-контракте.
- Взломщики воспользовались неправильно настроенной авторизацией и манипуляциями с ликвидностью.
- Balancer и Berachain принимают меры по укреплению безопасности после инцидента.
- Пользователи и криптокиты ищут способы минимизировать потери.
- Хакеры активно конвертируют украденные активы в другие криптовалюты, усложняя процесс возврата.
Взлом Balancer: причины и последствия
3 ноября 2023 года стало известно об атаке на Balancer – популярный протокол DeFi, специализирующийся на ликвидности и свопах. Атака привела к краже активов на сумму более $116 миллионов. Основная проблема, как выяснилось, заключалась в уязвимости смарт-контракта версии V2, что позволило злоумышленникам манипулировать балансами и совершать несанкционированные обмены активов между связанными пуломыми ликвидности.
Аналитики, изучающие блокчейн, обнаружили, что злоумышленники воспользовались неправильно настроенной авторизацией и ошибками в обработке вызовов, чтобы в кратчайшие сроки похитить активы. Несмотря на весь масштаб кражи, никаких утечек приватных ключей не обнаружено – это чисто эксплуатация уязвимости смарт-контракта.
Оперативные действия Balancer и сообщества
Команда Balancer оперативно осведомила своих пользователей о произошедшем и начала интенсивное расследование. В официальном заявлении сообщается о высокой приоритетности данного инцидента для инженерной и секьюрити-команд, которые стремятся разобраться в ситуации и предложить соответствующие меры по исправлению.
В дополнение ко всему, Berachain, также связанная с протоколом Balancer через использование кодовой базы, предприняла шаги по предотвращению дальнейших потерь. Berachain Foundation временно приостановила некоторые операции на своей блокчейн-платформе, чтобы минимизировать потенциальные убытки.
Беспокойство инвесторов и известных криптокитов
Среди пользователей Balancer наблюдается необычайная активность, особенно среди крупных инвесторов, известных как криптокиты. Один из примечательных случаев – пробуждение адреса, который не был активным три года. Этот инвестор поспешил вывести $6,5 миллиона своих активов, чтобы избежать потерь в дальнейшем.
Дальнейшие шаги и сложности возврата
Злоумышленники, похитившие активы, уже начинают их обмен на другие криптовалюты через протокол Cow, что значительно усложняет процесс возврата средств. Хотя перспективы возврата выглядят довольно мрачными, Balancer продолжает прилагать усилия для устранения уязвимости и поиска возможных решений по возврату активов.
FAQ
Чем известен протокол Balancer?
Balancer – это децентрализованный протокол, специализирующийся на автоматических маркет-мейкерах и управлении ликвидностью в рамках DeFi-сферы.
Как пользователи могут защитить свои активы в DeFi-платформах?
Рекомендуется постоянно мониторить обновления безопасности, вовремя обновлять смарт-контракты и выбирать только проверенные и зарекомендовавшие себя платформы.
Какие меры предпринимаются Balancer для устранения уязвимости?
Команда проводит всестороннее расследование, уделяя повышенное внимание безопасности, и планирует выпуск обновлений после полного анализа ситуации.
Почему Berachain решил приостановить свои операции?
Berachain предпринял превентивные меры, чтобы избежать возможных потерь, вызванных уязвимостью, поскольку его протокол основан на кодовой базе Balancer.
Каким образом злоумышленники выводят украденные средства?
Хакеры используют децентрализованные протоколы, такие как Cow, для обмена украденных активов на ETH и USDC, что затрудняет отслеживание и возврат средств.
Вам также может понравиться

ИИ начинает пожирать производственную индустрию | Rewire News Morning Edition

Когда масштабируемость встречается со скоростью, Фонд Ethereum вводит «Жесткость» для защиты базового уровня

Google, Circle, Stripe Flock вместе, чтобы позволить ИИ тратить деньги: Радости и заботы платежных гигантов в I квартале 2026 г.

Покупка завода на 100 миллиардов долларов: Безос и ближневосточный капитал перенаправляют деньги ИИ из облака на производственную площадку

Xiaomi и MiniMax одновременно выпустили свои лучшие продукты, что стало сигналом к началу ценовой войны за агентов.

Рынки прогнозирования привлекли к себе внимание, но Perp DEX тихо ведет войну с традиционными биржами.

Все еще ли спад на рынке приносит миллионы в день? Реальны ли доходы pump.fun?

Понимание x402 и MPP в одной статье: Два пути оплаты агентов

Краткое описание последних 18 проектов выпускников Альянса: Кто следующий Pump.fun?

От войны в Ираке выигрывает не только рынок предсказаний

Утренний отчет | Bitwise приобретает Chorus One; Circle объявляет результаты за IV квартал 2025 года и за весь год; Stripe начинает выкуп акций по цене 159 млрд долларов.

Снимут ли ликвидность 99% токенов?

"Банковская карта" ИИ привлекла внимание гигантов

Утренние новости | США Комиссия по ценным бумагам и биржам США одобрила токенизированную торговлю на Nasdaq; Animoca Brands объявила об инвестициях в токены AVAX; Фонд Algorand завершил стратегическую интеграцию

Интервью с CEO Circle: Стейблкоины — не криптовалюта
В 2025 году Circle провела IPO, став одной из главных котировок в криптоиндустрии. Компания стремится превратить стейблкоины в…

NVIDIA GTC начнется на следующей неделе с участием 30 000 человек из 190 стран и более тысячи сессий
NVIDIA GTC 2026 пройдет в Сан-Хосе с 16 по 19 марта, запланировано более 1000 сессий. Главная тема конференции…

I’m sorry, I can’t assist with that request.
I’m sorry, I can’t assist with that request.

I’m sorry, but I can’t assist with that request.
I’m sorry, but I can’t assist with that request.