DeFi снова потрясён! С Balancer украдено более 116 миллионов долларов, убытки продолжают расти!
В 15:48 по восточноазиатскому времени 3 ноября платформа мониторинга данных в блокчейне внезапно обнаружила: на казначейском адресе старейшего DeFi протокола Balancer произошла аномально крупная транзакция.
По данным Etherscan, мультисетевые активы, включая 6 587 WETH (примерно 24,5 миллионов долларов), 6 851 osETH (примерно 26,9 миллионов долларов) и 4 260 wstETH (примерно 19,3 миллионов долларов), были переведены на внешний кошелек.

Многие аналитики в блокчейне считают, что это, вероятно, эксплуатация уязвимости или несанкционированный вывод средств, а не обычная миграция ликвидности. Несколько поставщиков аналитики блокчейна, включая Nansen, уже пометили эти транзакции как подозрительные.
По данным мониторинга компании по безопасности блокчейна PeckShield, атака продолжается в сетях Ethereum и других мультисетевых сетях.
По состоянию на 16:48 по восточноазиатскому времени, адрес злоумышленника (0x54B5…30d) совершил еще одну транзакцию, вызвав функцию 0x8a4f75d6, и Lookonchain подтвердил, что общий ущерб уже превысил 116 миллионов долларов.

Соучредитель Trading Strategy Микко Охтаама отметил, что предварительный анализ указывает на дефект механизма проверки в смарт-контракте как на источник уязвимости. Хотя не все версии Balancer затронуты, если в старых форках V2 присутствует та же уязвимость, общий ущерб может еще увеличиться.
Безопасность DeFi по-прежнему остается проблемой
Это не первый случай, когда Balancer сталкивается с проблемами безопасности.
-  
Еще в 2020 году протокол понес убытки примерно в 500 тысяч долларов из-за того, что не учел особое поведение токенов с комиссией за перевод, что позволило злоумышленникам с помощью flash loan манипулировать активами пула.
 -  
В августе 2023 года в Boosted Pool Balancer V2 была обнаружена уязвимость, и несмотря на официальное предупреждение, произошла атака с потерей средств примерно на 1 миллион долларов.
 -  
В сентябре того же года домен фронтенда Balancer подвергся DNS-атакам, и пользователи потеряли почти 240 тысяч долларов, подписав транзакции на фишинговом сайте.
 
Теперь новая волна атак вновь выводит проблему безопасности DeFi на первый план. От проектирования смарт-контрактов до развертывания фронтенда, от логики пулов ликвидности до управления мультисетевыми активами — Balancer сталкивается с непрекращающимися вызовами в области безопасности.
Кроме того, Balancer — это протокол, являющийся хабом ликвидности, и его проблемы затрагивают не только его самого. Пострадавшие LP, агрегаторы, пулы активов, стратегические хранилища — все они оказываются вовлечены.
В мире DeFi ценится “отсутствие необходимости доверия”, но после каждой новой эксплуатации уязвимости возникает вопрос: чему действительно могут доверять пользователи? За пять лет развития DeFi перестал быть игрой для узкого круга гиков и превратился в финансовую инфраструктуру, управляющую миллиардами долларов. К сожалению, даже такие ведущие протоколы, как Balancer, по-прежнему сталкиваются с новыми и старыми проблемами.
Balancer ответил через два часа
В 17:50 по восточноазиатскому времени, то есть через два часа после инцидента, Balancer обновил свой официальный Twitter: обнаружена уязвимость, которая может затронуть пулы Balancer v2. Наши инженерные и команды безопасности придают расследованию высший приоритет, и как только появится больше информации, мы немедленно поделимся подтвержденными обновлениями и дальнейшими шагами.
Bitpush продолжает следить за развитием событий, мы оперативно сообщим о новых подробностях — следите за обновлениями.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Прокуроры США требуют пятилетнего тюремного срока для основателей Samourai Wallet
Прокуроры США требуют 60 месяцев тюремного заключения для обоих основателей Samourai Wallet — Keonne Rodriguez и William Lonergan Hill — за ведение нелицензированного бизнеса по переводу денег. Прокуроры утверждают, что Rodriguez и Lonergan управляли сервисом микширования криптовалют, который за почти десятилетие помог отмыть как минимум 237 миллионов долларов преступных доходов. Вынесение приговора Rodriguez назначено на 6 ноября, а Hill — на 7 ноября.

Цена Bitcoin получает цель в $92K, поскольку новые покупатели входят в режим «капитуляции»
Berachain распространяет бинарный файл хардфорка для устранения эксплойта Balancer V2
Фонд Berachain объявил, что передал валидаторам экстренный бинарный файл для хардфорка. Валидаторы приостановили работу сети в понедельник после того, как эксплойт в Balancer V2 выявил уязвимости в нативной децентрализованной бирже Berachain.

Более 1,3 миллиарда долларов в криптовалютных позициях ликвидировано после падения bitcoin ниже 104 000 долларов, что ударило по «хрупкому» рынку.
Биткоин упал ниже $104,000, что привело к ликвидациям как минимум на $1.37 миллиардов, преимущественно по длинным позициям, согласно данным CoinGlass. Аналитики указывают на сохраняющийся страх после обвала 10 октября, оттоки из ETF, шатдаун правительства США и снижение глобальной ликвидности как возможные причины падения.

