Bitget App
Opera de forma inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentralMás
Trading
Spot
Compra y vende criptomonedas con facilidad
Margen
Amplifica y maximiza la eficiencia de tus fondos
Onchain
Opera Onchain sin complicaciones en cadena
Convert y operación en bloque
Convierte criptos con un solo clic y sin comisiones
Explorar
Launchhub
Obtén ventaja desde el principio y comienza a ganar
Copiar
Copia al trader de élite con un solo clic
Bots
Bot de trading con IA simple, rápido y confiable
Trading
Futuros USDT-M
Futuros que se liquidan en USDT
Futuros USDC-M
Futuros que se liquidan en USDC
Futuros COIN-M
Futuros que se liquidan en criptomonedas
Explorar
Guía de futuros
Una experiencia de principiante a experto en el trading de futuros
Promociones de futuros
Te esperan generosas recompensas
Visión general
Una variedad de productos para hacer crecer tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener rendimientos flexibles sin riesgo
On-chain Earn
Gana beneficios todos los días sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para afrontar las oscilaciones del mercado
Gestión del Patrimonio y VIP
Servicios premium para una gestión inteligente del patrimonio
Préstamos
Préstamos flexibles con alta seguridad de fondos
En 5 años, 6 incidentes con pérdidas superiores a 100 millones: historial de ataques de hackers al veterano protocolo DeFi Balancer

En 5 años, 6 incidentes con pérdidas superiores a 100 millones: historial de ataques de hackers al veterano protocolo DeFi Balancer

ChainFeedsChainFeeds2025/11/04 08:12
Mostrar el original
Por:深潮 TechFlow

Chainfeeds Guía de lectura:

Para los observadores, DeFi es un experimento social novedoso; para los participantes, ser hackeado en DeFi es una lección costosa.

Fuente del artículo:

TechFlow

Opinión:

TechFlow: El equipo oficial de Balancer publicó rápidamente un comunicado tras el incidente, reconociendo la detección de una vulnerabilidad que podría afectar a los pools V2 y afirmando que los equipos de ingeniería y seguridad estaban investigando el evento con máxima prioridad. Indicaron que publicarían los resultados de la verificación y las medidas posteriores una vez que tuvieran más información. Al mismo tiempo, el equipo anunció que estaba dispuesto a ofrecer una recompensa de sombrero blanco del 20% de los activos robados para recuperar los fondos, con un plazo de 48 horas. Aunque la respuesta fue rápida, aún sonó burocrática y no logró calmar la ansiedad de la comunidad. Para los veteranos de DeFi, los hackeos a Balancer se han vuelto casi una noticia cíclica. Desde su fundación en 2020, este protocolo, que alguna vez fue aclamado como un market maker flexible, ha sufrido seis incidentes de seguridad en cinco años, enfrentando casi un ataque anual. En junio de 2020, Balancer perdió aproximadamente 520,000 dólares debido a una vulnerabilidad en el manejo del token deflacionario STA. El atacante aprovechó la característica de STA de quemar automáticamente el 1% de la tarifa de transferencia, tomó prestados 104,000 ETH de dYdX y realizó 24 transacciones en bucle dentro del pool hasta agotar todo el STA, dejando solo 1 wei, y luego intercambió ETH, WBTC, LINK y SNX a un precio extremadamente desbalanceado. Este evento marcó la primera gran derrota de Balancer y reveló la base frágil del protocolo en el diseño de compatibilidad con tokens complejos. En los años siguientes, Balancer sufrió repetidos incidentes de seguridad. En marzo de 2023, fue afectado indirectamente por el ataque a Euler Finance, perdiendo aproximadamente 11.9 millones de dólares. En ese momento, Euler sufrió un ataque de flash loan de 197 millones de dólares, y el pool bb-e-USD de Balancer, que poseía eToken de Euler, vio cómo los fondos afectados se transferían a Euler, representando el 65% del TVL de ese pool. Aunque el equipo congeló el pool de emergencia, las pérdidas no pudieron recuperarse. En agosto del mismo año, el pool V2 sufrió un ataque por una vulnerabilidad de "error de redondeo". El atacante explotó una desviación de precisión en el Boosted Pool, generando un cálculo anómalo en el suministro de BPT y extrajo activos a una tasa de cambio injusta. Aunque Balancer advirtió proactivamente el 22 de agosto y pidió a los usuarios que retiraran sus fondos, cinco días después el hacker logró ejecutar el ataque, causando una pérdida de aproximadamente 2.1 millones de dólares. En septiembre ocurrió un incidente de secuestro de DNS, donde el hacker, mediante ingeniería social, comprometió al registrador EuroDNS y secuestró el dominio balancer.fi, redirigiendo a los usuarios a un sitio de phishing y utilizando el contrato malicioso Angel Drainer para inducir autorizaciones de transferencia. Aunque este incidente no fue una vulnerabilidad de contrato inteligente, mostró la fragilidad de los protocolos Web3 en la capa de seguridad de Internet tradicional. En junio de 2024, el proyecto bifurcado de Balancer, Velocore, fue hackeado, perdiendo 6.8 millones de dólares debido a una vulnerabilidad de desbordamiento en el diseño del pool CPMM, lo que resalta el riesgo sistémico de la arquitectura tipo Balancer. El ataque de noviembre de 2025 es el más grave hasta la fecha. Las firmas de seguridad Decurity y Defimon Alerts señalaron que la vulnerabilidad se originó en un error de lógica de control de acceso en la función manageUserBalance del protocolo V2. Normalmente, el sistema debería verificar si el llamador es el propietario de la cuenta, pero el código verificaba erróneamente si msg.sender era igual al parámetro personalizado op.sender del usuario. Como op.sender puede ser introducido arbitrariamente por el usuario, el atacante pudo falsificar la identidad y eludir la verificación de permisos para ejecutar la operación WITHDRAW_INTERNAL, extrayendo activos directamente de cualquier cuenta del tesoro. En otras palabras, cualquiera podía hacerse pasar por el propietario de cualquier cuenta y retirar fondos. Es sorprendente que un error tan básico de control de acceso ocurra en un protocolo maduro con cinco años de funcionamiento. Mirando atrás, la complejidad y rápida iteración de Balancer han llevado a una constante difuminación de los límites de seguridad: el diseño de pools de pesos personalizados con hasta ocho tokens, aunque aumenta la flexibilidad, amplía exponencialmente la superficie de ataque. Con la acumulación de funciones y deuda técnica, la estructura de código de Balancer se asemeja a una torre de bloques frágil. La última vulnerabilidad revela no solo un error de contrato, sino también una preocupación sobre la trayectoria de desarrollo de DeFi: bajo la fiebre narrativa y de capital, la robustez del código parece haberse convertido en una consideración secundaria.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Predicción del precio de Bitcoin: las salidas de exchanges alcanzan los 162 millones de dólares mientras BTC pierde el soporte de la línea de tendencia

Bitcoin rompe la línea de tendencia de un año y pierde las medias móviles exponenciales de 20/50/100 días, cambiando el impulso a corto plazo a los vendedores. Las salidas de exchanges alcanzan los $162 millones, lo que muestra una menor demanda e indica que los compradores no están entrando de forma agresiva. El mercado de derivados se deshace, con $382 millones en liquidaciones de posiciones largas y el interés abierto cae más de un 4 por ciento.

CoinEdition2025/11/04 13:23
Predicción del precio de Bitcoin: las salidas de exchanges alcanzan los 162 millones de dólares mientras BTC pierde el soporte de la línea de tendencia

Fase de montaña rusa emocional: Guía para la fiebre del oro en el mercado de criptomonedas

La visibilidad, la velocidad de las transacciones y la creencia temprana en el proyecto son más importantes que la paciencia.

BlockBeats2025/11/04 13:13
Fase de montaña rusa emocional: Guía para la fiebre del oro en el mercado de criptomonedas