Ang mga audit ng Balancer ay sinusuri matapos ang exploit na mahigit $100 milyon
Maraming mga cryptocurrency trader ang naghahanap ng mga sagot matapos ang isang matagumpay na exploit sa decentralized exchange at automated market maker na Balancer na nagresulta sa pagnanakaw ng mahigit $100 million na digital assets.
Sa isang X post nitong Lunes na nagbigay ng update sa mga user tungkol sa exploit, sinabi ng Balancer na ang insidente ay “nakahiwalay lamang sa V2 Composable Stable Pools at hindi naaapektuhan ang Balancer V3 o iba pang Balancer pools.”
Dagdag pa ng platform, ito ay “sumailalim sa masusing auditing ng mga nangungunang kumpanya, at matagal nang may bug bounties upang hikayatin ang mga independent auditor,” kaya’t nagdudulot ng tanong kung paano naisagawa ang exploit.
    “Ang Balancer ay dumaan sa mahigit 10 audit,” sabi ni Suhail Kakar, isang developer relations lead sa TAC blockchain sa X. “Ang vault ay na-audit ng [tatlong] magkakaibang kumpanya ngunit nahack pa rin ng $110M. Kailangan tanggapin ng space na ang ‘audited by X’ ay halos walang ibig sabihin. Mahirap ang code, mas mahirap ang DeFi.”
Ayon sa listahan ng Balancer V2 audits na makikita sa GitHub, apat na magkaibang security companies — OpenZeppelin, Trail of Bits, Certora, at ABDK — ang nagsagawa ng 11 audit sa smart contracts ng platform, kung saan ang pinakahuli ay sa stable pool ng Trail of Bits noong Setyembre 2022.
Nakipag-ugnayan ang Cointelegraph sa OpenZeppelin para sa komento, ngunit wala pang natatanggap na tugon sa oras ng paglalathala. Tumanggi namang magbigay ng komento ang tagapagsalita ng Trail of Bits tungkol sa exploit “hangga’t hindi pa natutukoy ang root cause at ligtas na ang lahat ng Balancer forks.”
Kaugnay: ‘Attack on Bitcoin’ — Binatikos ng mga Bitcoiner ang ‘legal threats’ sa soft fork proposal
Ang exploit, na naiulat nang maaga nitong Lunes, ay nagresulta sa mahigit $116 million na halaga ng staked Ether (ETH) — kabilang ang StakeWise Staked ETH (OSETH), Wrapped Ether (WETH) at Lido wstETH (wSTETH) — na nailipat sa isang bagong likhang wallet. Isang Nansen research analyst ang nagsabi sa Cointelegraph na maaaring nagmula ang insidente ng Balancer sa mga isyu sa smart contract na may “depektibong access check na nagpapahintulot sa attacker na magpadala ng command upang mag-withdraw ng pondo.”
Project nag-aalok ng 20% white hat bounty para sa pagbabalik ng pondo
Sa isang blockchain transaction note na naka-address sa mga attacker nitong Lunes, nag-alok ang team ng Balancer ng white hat bounty na hanggang 20% ng ninakaw na pondo kung ang buong halaga ay maibabalik sa loob ng 48 oras mula sa abiso.
“[K]ung pipiliin ninyong hindi makipagtulungan, kami ay kumuha ng mga independent blockchain forensics specialist at aktibong nakikipagtulungan sa ilang law-enforcement agencies at regulatory partners,” ayon sa Balancer.
Sa oras ng paglalathala, wala pang karagdagang update ang proyekto tungkol sa bounty o detalye ng exploit.
Magazine: Solana vs Ethereum ETFs, ang impluwensya ng Facebook sa Bitwise: Hunter Horsley
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
Hiniling ng mga tagausig ng US ang limang taong pagkakakulong para sa mga tagapagtatag ng Samourai Wallet
Mabilisang Balita Ang mga piskal sa U.S. ay naghahangad ng 60 buwang pagkakakulong para sa parehong tagapagtatag ng Samourai Wallet na sina Keonne Rodriguez at William Lonergan Hill dahil sa pagpapatakbo ng isang walang-lisensiyang negosyo ng pagpapadala ng pera. Inakusahan ng mga piskal sina Rodriguez at Lonergan na nagpapatakbo ng isang crypto mixing service na tumulong maglaba ng hindi bababa sa $237 milyon mula sa mga kriminal na kita sa halos isang dekada. Si Rodriguez ay nakatakdang hatulan sa Nobyembre 6, habang si Hill ay sa Nobyembre 7.

Ang presyo ng Bitcoin ay may target na $92K habang ang mga bagong mamimili ay pumapasok sa 'capitulation' mode
Naglabas ang Berachain ng hard fork binary upang tugunan ang Balancer V2 exploit
Inanunsyo ng Berachain Foundation na naipamahagi na nito ang emergency hard fork binary sa mga validator. Inihinto ng mga validator ang network noong Lunes matapos ang exploit sa Balancer V2 na naglantad ng mga kahinaan sa native decentralized exchange ng Berachain.

Mahigit $1.3 bilyon sa mga crypto positions ang na-liquidate matapos bumaba ang bitcoin sa ibaba ng $104,000 na nagdulot ng 'marupok' na merkado
Ayon sa CoinGlass data, bumagsak ang Bitcoin sa ibaba ng $104,000, na nagdulot ng hindi bababa sa $1.37 billions na liquidations, karamihan ay mula sa long positions. Ipinapaliwanag ng mga analyst na ang natitirang takot mula sa nangyaring wipeout noong Oktubre 10, pag-agos palabas ng ETF, shutdown ng pamahalaan ng U.S., at pagbawas ng global liquidity ang mga posibleng dahilan ng pagbaba.

