Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnWeb3PlazaMehr
Traden
Spot
Krypto kaufen und verkaufen
Margin
Kapital verstärken und Fondseffizienz maximieren
Onchain
Onchain gehen, ohne auf Blockchain zuzugreifen
Convert & Block-Trade
Mit einem Klick und ganz ohne Gebühren Krypto tauschen.
Erkunden
Launchhub
Verschaffen Sie sich frühzeitig einen Vorteil und beginnen Sie zu gewinnen
Kopieren
Elite-Trader mit einem Klick kopieren
Bots
Einfacher, schneller und zuverlässiger KI-Trading-Bot
Traden
USDT-M Futures
Futures abgewickelt in USDT
USDC-M-Futures
Futures abgewickelt in USDC
Coin-M Futures
Futures abgewickelt in Kryptos
Erkunden
Futures-Leitfaden
Eine Reise ins Futures-Trading vom Anfänger bis Fortgeschrittenen
Futures-Aktionen
Großzügige Prämien erwarten Sie
Übersicht
Eine Vielzahl von Produkten zur Vermehrung Ihrer Assets
Simple Earn
Jederzeit ein- und auszahlen, um flexible Renditen ohne Risiko zu erzielen.
On-Chain Earn
Erzielen Sie täglich Gewinne, ohne Ihr Kapital zu riskieren
Strukturiert verdienen
Robuste Finanzinnovationen zur Bewältigung von Marktschwankungen
VIP & Wealth Management
Premium-Services für intelligente Vermögensverwaltung
Kredite
Flexible Kreditaufnahme mit hoher Vermögenssicherheit
Balancer wurde um mehr als 120 Millionen Dollar bestohlen – was solltest du jetzt tun?

Balancer wurde um mehr als 120 Millionen Dollar bestohlen – was solltest du jetzt tun?

ChainFeedsChainFeeds2025/11/04 21:44
Original anzeigen
Von:Foresight News

Chainfeeds Zusammenfassung:

Derzeit beläuft sich der gesamte gestohlene Betrag auf 128,64 Millionen US-Dollar, der Angriff dauert weiterhin an.

Quelle:

Foresight News

Meinung:

Foresight News: Am Nachmittag des 3. November wurde das etablierte DeFi-Protokoll Balancer Opfer eines schwerwiegenden Sicherheitsvorfalls. Die Angreifer manipulierten den Kern-Smart-Contract des Protokolls und transferierten innerhalb weniger Stunden Krypto-Assets im Wert von über 110 Millionen US-Dollar aus mehreren Liquiditätspools direkt von der Balancer-Treasury in eine kontrollierte Wallet. Laut DeBank-Daten wurden im Ethereum-Ökosystem 99,85 Millionen US-Dollar gestohlen, auf der Arbitrum-Chain belief sich der Verlust auf 7,95 Millionen US-Dollar, auf Base wurden 3,94 Millionen US-Dollar entwendet, auf Sonic etwa 3,4 Millionen US-Dollar und auf der Optimism-Chain 1,56 Millionen US-Dollar. Die Nachverfolgung durch SlowMist ergab, dass der Gesamtbetrag auf 128,64 Millionen US-Dollar anstieg, einschließlich 12,86 Millionen US-Dollar aus dem Berachain-Ökosystem. Infolge dessen fiel der BAL-Token-Preis auf etwa 0,9 US-Dollar, mit einem 24-Stunden-Rückgang von über 8 %. Nach dem Vorfall setzte Berachain offiziell das Minting von HONEY sowie die Funktionen des BEX-Pools und der Treasury aus und koordinierte mit den Validatoren die Einstellung des Netzwerks, damit das Kernteam einen Notfall-Hardfork zur Behebung der mit Balancer V2 verbundenen Schwachstellen durchführen konnte. Nach Bekanntwerden der Nachricht zog die seit drei Jahren inaktive Whale-Adresse 0x0090 sofort ihr Kapital aus Balancer ab, was auf eine schnelle Ausbreitung von Panik hindeutet. Dieser Vorfall offenbart nicht nur grundlegende Mängel in der Zugriffskontrolle von Balancer V2, sondern macht auch die Cross-Chain-Architektur zum Brandbeschleuniger für das Risiko, da mehrere Netzwerke wie Ethereum, Base, Polygon und Sonic betroffen sind. Zum Zeitpunkt der Veröffentlichung dauert der Angriff noch an, und Sicherheitsteams versuchen, die betreffenden Adressen einzufrieren. Balancer wurde 2020 von Balancer Labs gegründet und ist eines der Kernprotokolle der frühen DeFi-Ökosphäre als AMM (Automated Market Maker) mit Fokus auf individuell anpassbare Multi-Asset-Liquiditätspools. Im Gegensatz zu Uniswap und anderen Single-Asset-Vergleichsmechanismen ermöglicht Balancer den Nutzern, verschiedene Asset-Gewichtungen zu wählen, um die Kapitalausnutzung zu erhöhen. Die 2021 eingeführte V2-Version brachte Boosted Pools und das Vault-System, um ungenutzte Mittel im Pool in Ertragskanäle zu lenken, Slippage zu reduzieren und die Effizienz zu steigern. Diese komplexe Architektur erhöhte jedoch auch die Risiken im Bereich Zugriffskontrolle und externe Abhängigkeiten. Analysen zeigen, dass die Hauptursache des Angriffs im Versagen der Zugriffskontrolle des Vault-Contracts lag. Die Angreifer nutzten Flash Loans, um Berechtigungen zu fälschen und Vermögenswerte aus den Boosted Pools zu entnehmen, wobei sie die Autorisierungsprüfung umgingen und die Mittel direkt an die externe Adresse 0xAa760D53541d8390074c61DEFeaba314675b8e3f transferierten. On-Chain-Daten (Transaktionshash 0xd155207261712c35fa3d472ed1e51bfcd816e616dd4f517fa5959836f5b48569) zeigen, dass der Angriff innerhalb weniger Minuten mehrere Transfers umfasste, darunter WETH, osETH, wstETH, frxETH, rsETH, rETH und andere gängige ETH-Derivate. Diese Angriffsmethode ähnelt dem Nomad Bridge-Vorfall von 2022, bei dem ebenfalls die Zugriffskontrolllogik umgangen wurde. Die Cross-Chain-Architektur von Balancer vergrößerte das Ausmaß des Schadens. Dieser Vorfall ist kein Einzelfall, sondern eine konzentrierte Entladung langjähriger Sicherheitsrisiken bei Balancer. Seit dem Start von V2 im Jahr 2021 wurde das Protokoll zwar mehrfach auditiert, mit Fuzz-Tests und formaler Verifikation überprüft, dennoch traten immer wieder Schwachstellen auf. Im Juni 2021 gingen durch ein Smart-Contract-Problem 500.000 US-Dollar verloren, im August 2023 verursachte ein DNS-Hijacking einen Verlust von 270.000 US-Dollar, und im Oktober 2025 gab es einen kleineren Vorfall im Zusammenhang mit der Manipulation von „rate providers“. Diese wiederholten Vorfälle zeigen, dass Balancer strukturell anfällig für Probleme bei Zugriffskontrolle und externen Abhängigkeiten ist. Der aktuelle Angriff wirft ein neues Licht auf das Alterungsrisiko von DeFi-Protokollen – Codebasen, die seit Jahren laufen und häufig geforkt werden, werden in komplexen Multi-Chain-Umgebungen leichter zum Ziel von Hackern. Hasu, Strategy Director bei Flashbots und Berater von Lido, schrieb: „Seit dem Start im Jahr 2021 ist Balancer V2 einer der am häufigsten geforkten Smart Contracts. Jedes Mal, wenn ein solches Kernprotokoll kompromittiert wird, wirft das die gesamte DeFi-Branche um 6 bis 12 Monate zurück.“ Derzeit hat das Balancer-Team bestätigt, dass es eine Schwachstelle in den V2-Pools gibt und arbeitet gemeinsam mit Sicherheitsfirmen an der Untersuchung des Vorfalls.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Der Daily: Stream Finance externer Fondsmanager gibt einen Verlust von 93 Millionen Dollar bekannt, Sequans verkauft fast ein Drittel seiner Bitcoin-Bestände und mehr

DeFi-Protokoll Stream Finance hat vorübergehend alle Auszahlungen und Einzahlungen ausgesetzt, nachdem ein externer Fondsmanager einen Verlust von 93 Millionen US-Dollar in seinen Vermögenswerten offengelegt hatte. Das in Paris ansässige digitale Vermögensverwaltungsunternehmen Sequans gab am Dienstag bekannt, dass es 970 BTC verkauft hat, um eine wandelbare Schuld in Höhe von 94.5 Millionen US-Dollar zurückzuzahlen, wodurch sich seine Bestände auf 2.264 BTC verringerten.

The Block2025/11/05 00:27
Der Daily: Stream Finance externer Fondsmanager gibt einen Verlust von 93 Millionen Dollar bekannt, Sequans verkauft fast ein Drittel seiner Bitcoin-Bestände und mehr

CryptoQuant sagt, dass bitcoin bis zum Jahresende auf 72.000 Dollar fallen könnte, wenn das Niveau von 100.000 Dollar nicht gehalten wird.

CryptoQuant sagt, dass bitcoin innerhalb von ein bis zwei Monaten auf etwa 72.000 Dollar fallen könnte, falls das Unterstützungsniveau von 100.000 Dollar nicht gehalten wird. Das Unternehmen verweist auf eine nachlassende Nachfrage seit dem Rekord-Liquidationsereignis am 10. Oktober sowie auf eine insgesamt bärische Marktstimmung.

The Block2025/11/05 00:26
CryptoQuant sagt, dass bitcoin bis zum Jahresende auf 72.000 Dollar fallen könnte, wenn das Niveau von 100.000 Dollar nicht gehalten wird.