Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Korzyści Onchain bez wchodzenia na blockchain
Konwersja i handel blokowy
Konwertuj kryptowaluty jednym kliknięciem i bez opłat
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Kopiuj
Kopiuj wybitnego tradera jednym kliknięciem
Boty
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
Jak 11 audytów nie powstrzymało ataku na Balancer o wartości 128 milionów dolarów, redefiniując ryzyka DeFi

Jak 11 audytów nie powstrzymało ataku na Balancer o wartości 128 milionów dolarów, redefiniując ryzyka DeFi

CryptoSlateCryptoSlate2025/11/04 02:32
Pokaż oryginał
Przez:Oluwapelumi Adejumo

Przez lata Balancer był uważany za jedną z najbardziej niezawodnych instytucji DeFi, protokół, który przetrwał kilka rynków niedźwiedzia, audyty i integracje bez żadnych skandali.

Jednak ta wiarygodność runęła 3 listopada, gdy firma zajmująca się bezpieczeństwem blockchain PeckShield poinformowała, że Balancer i kilka jego forków są celem aktywnego ataku, który rozprzestrzenia się na wielu łańcuchach.

W ciągu kilku godzin zniknęło ponad 128 milionów dolarów, pozostawiając po sobie wyczerpane pule, zamrożone protokoły i zaniepokojonych inwestorów.

Dane PeckShield pokazały, że protokół platformy na Ethereum poniósł największe straty, około 100 milionów dolarów. Berachain stracił 12,9 miliona dolarów, podczas gdy Arbitrum, Base oraz mniejsze forki takie jak Sonic, Optimism i Polygon odnotowały niższe, ale wciąż znaczące kradzieże.

Jak 11 audytów nie powstrzymało ataku na Balancer o wartości 128 milionów dolarów, redefiniując ryzyka DeFi image 0 Całkowite środki skradzione w wyniku ataku na Balancer (Źródło: Peckshield)

W miarę jak środki były wycofywane, Balancer potwierdził „potencjalny exploit wpływający na pule Balancer v2”, informując, że jego zespoły inżynieryjne i ds. bezpieczeństwa badają problem z najwyższym priorytetem.

Jednak to potwierdzenie niewiele zrobiło, by spowolnić wypłaty u integratorów i forków.

Pod koniec dnia dane DeFiLlama pokazały, że całkowita wartość zablokowana (TVL) Balancer spadła o 46% do około 422 milionów dolarów z 770 milionów dolarów na moment publikacji.

Jak 11 audytów nie powstrzymało ataku na Balancer o wartości 128 milionów dolarów, redefiniując ryzyka DeFi image 1 Atak na Balancer DeFi (Źródło: DeFiLlama)

Co się stało?

Wstępna analiza kryminalistyczna firmy zajmującej się bezpieczeństwem blockchain Phalcon wskazała, że atakujący celował w Balancer Pool Tokens (BPT), które reprezentują udziały użytkowników w pulach płynności.

Według firmy, podatność wynikała ze sposobu, w jaki Balancer obliczał ceny pul podczas batch swaps. Manipulując tą logiką, atakujący zniekształcił wewnętrzny feed cenowy, tworząc sztuczną nierównowagę, która pozwoliła mu wycofać tokeny zanim system się skorygował.

Jak 11 audytów nie powstrzymało ataku na Balancer o wartości 128 milionów dolarów, redefiniując ryzyka DeFi image 2 Jak atakujący wykorzystał kod Balancer (Źródło: Phalcon)

Analityk kryptowalut Adi napisał:

„Niewłaściwe autoryzacje i obsługa callbacków pozwoliły atakującemu obejść zabezpieczenia. Umożliwiło to nieautoryzowane swapy lub manipulacje saldami w połączonych pulach, co doprowadziło do szybkiego wyczerpania aktywów (w ciągu kilku minut).”

Tymczasem architektura composable vault Balancer, od dawna chwalona za elastyczność, spotęgowała szkody. Ponieważ skarbce mogły dynamicznie się do siebie odnosić, zniekształcenie rozprzestrzeniło się na połączone pule.

Co ciekawe, Conor Grogan z Coinbase zwrócił uwagę, że podejście atakującego sugerowało profesjonalne przygotowanie.

Grogan zauważył, że adres atakującego został początkowo zasilony 100 ETH z Tornado Cash, co sugeruje, że środki prawdopodobnie pochodziły z wcześniejszych exploitów.

„Ludzie zazwyczaj nie trzymają 100 ETH w Tornado Cash dla zabawy”, napisał, sugerując, że wzorzec transakcji wskazuje na doświadczonego i wcześniej aktywnego hakera.

Kryzys zaufania w DeFi

Chociaż sam exploit był techniczny, jego wpływ był psychologiczny.

Balancer od dawna był postrzegany jako konserwatywne miejsce dla dostawców płynności, miejsce do przechowywania aktywów i uzyskiwania umiarkowanych, stabilnych zysków. Jego długowieczność, audyty i integracje z czołowymi platformami DeFi tworzyły iluzję, że wytrzymałość oznacza bezpieczeństwo. Włamanie z 3 listopada zniszczyło tę narrację z dnia na dzień.

Lefteris Karapetsas, założyciel platformy kryptowalutowej Rotki, nazwał to „załamaniem zaufania”, a nie tylko włamaniem do platformy DeFi.

Potępił fakt, że:

„Protokół działający od 2020 roku, audytowany i szeroko używany, nadal może ponieść niemal całkowitą utratę TVL. To czerwona flaga dla każdego, kto uważa, że DeFi jest ‘stabilne’.”

Ta reakcja oddaje szersze nastroje. Na rynku, który ceni self-custody i weryfikowalny kod, zaufanie po cichu zastąpiło wiarę jako ukrytą podstawę DeFi.

Porażka Balancer pokazała, że nawet matematycznie poprawne systemy są podatne na nieprzewidzianą złożoność.

Robdog, pseudonimowy deweloper Cork Protocol, powiedział:

„Podczas gdy [DeFi] staje się coraz bezpieczniejsze, smutna rzeczywistość jest taka, że ryzyko smart kontraktów jest wokół nas.”

Implikacje dla DeFi

Exploit Balancer uderzył w delikatnym momencie dla zdecentralizowanych finansów, przerywając krótki okres spokoju. W październiku, według PeckShield, całkowite straty z hacków spadły do rocznego minimum wynoszącego zaledwie 18 milionów dolarów.

Jednak pojedynczy incydent w listopadzie sprawił, że liczba ta przekroczyła już 120 milionów dolarów, co czyni go trzecim najgorszym miesiącem pod względem naruszeń DeFi w 2025 roku.

Jak 11 audytów nie powstrzymało ataku na Balancer o wartości 128 milionów dolarów, redefiniując ryzyka DeFi image 3 Miesięczne straty z hacków DeFi w 2025 roku (Źródło: DeFiLlama)

Tymczasem ten atak podkreśla fundamentalny paradoks w sercu DeFi: composability, cecha umożliwiająca protokołom łączenie się i budowanie na sobie nawzajem, jednocześnie zwiększa ryzyko systemowe.

Kiedy taki podstawowy protokół jak Balancer zawodzi, wpływ natychmiast rozprzestrzenia się przez sieci, które na nim polegają.

Na Berachain walidatorzy wstrzymali produkcję bloków, aby zapobiec rozprzestrzenianiu się problemu. Inne protokoły również tymczasowo zawiesiły funkcje pożyczkowe i mostkowe.

Te szybkie reakcje ograniczyły straty, ale także podkreśliły szerszą prawdę, że DeFi działa bez mechanizmów koordynacji, które stabilizują tradycyjne finanse.

W tej przestrzeni nie ma regulatorów, banków centralnych ani obowiązkowych zabezpieczeń. Zamiast tego zarządzanie kryzysowe opiera się głównie na współpracy deweloperów i audytorów, często w ciągu kilku minut, by ograniczyć skutki.

Biorąc to pod uwagę, Robdog powiedział:

[To] dobre przypomnienie, dlaczego musimy rozwijać lepszą infrastrukturę zarządzania ryzykiem.”

Poza natychmiastową stratą techniczną, szkody w zaufaniu mogą być trudniejsze do naprawienia.

Każdy większy exploit podważa zaufanie do obietnicy DeFi o samoregulującym się kodzie. Dla inwestorów instytucjonalnych rozważających ekspozycję na tę branżę, powtarzające się porażki sygnalizują, że zdecentralizowane rynki pozostają eksperymentalne.

Karapetsas zauważył:

„Żaden poważny kapitał nie alokuje środków w systemy, które są tak kruche.”

To postrzeganie już kształtuje politykę w głównych gospodarkach na całym świecie.

Suhail Kakar, znany deweloper web3, podkreślił trzeźwiącą rzeczywistość po exploicie Balancer: nawet wielokrotne, głośne audyty bezpieczeństwa nie gwarantują bezpieczeństwa w DeFi.

Jak zauważył, Balancer przeszedł ponad dziesięć audytów, a jego główny kontrakt vault był sprawdzany przez kilka niezależnych firm; mimo to protokół nadal padł ofiarą poważnego naruszenia.

Uwagi Kakar podkreślają rosnące przekonanie w branży, że „audytowane przez X” nie jest już oznaką nieomylności; raczej odzwierciedla to złożoność i nieprzewidywalność zdecentralizowanych systemów, gdzie nawet dobrze przetestowany kod może skrywać niewidoczne podatności.

Jak 11 audytów nie powstrzymało ataku na Balancer o wartości 128 milionów dolarów, redefiniując ryzyka DeFi image 4 Audyty Balancer V2 (Źródło: dokumentacja Balancer via Suhail Kakar)

Władze w Stanach Zjednoczonych opracowują ramy, które wprowadziłyby regulacje dotyczące protokołów DeFi. Obserwatorzy branży spodziewają się, że exploit Balancer przyspieszy te działania, gdy decydenci zmierzą się z rosnącym ryzykiem dalszej integracji kryptowalut z tradycyjnym sektorem finansowym.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Bestia o wycenie 500 miliardów dolarów właśnie wyłania się na powierzchnię

Wycena dorównuje OpenAI, przewyższa SpaceX i ByteDance, co sprawia, że Tether przyciąga ogromną uwagę.

ForesightNews2025/11/06 06:05
Bestia o wycenie 500 miliardów dolarów właśnie wyłania się na powierzchnię

Rynek prognoz spotyka się z Tinderem – nowy produkt Warden pozwala obstawiać zakłady przesuwając w lewo lub w prawo?

Nie potrzeba analizy wykresów, badań makroekonomicznych, a nawet wprowadzania kwoty inwestycji.

ForesightNews 速递2025/11/06 05:13
Rynek prognoz spotyka się z Tinderem – nowy produkt Warden pozwala obstawiać zakłady przesuwając w lewo lub w prawo?

Dlaczego bitcoin może rosnąć dopiero po otwarciu rządu USA?

Rząd Stanów Zjednoczonych pozostaje zamknięty już 36 dzień, co doprowadziło do spadków na globalnych rynkach finansowych. Zamknięcie rządu uniemożliwiło Departamentowi Skarbu wypływ środków z ogólnego rachunku skarbowego (TGA), co wycofało płynność z rynku i wywołało kryzys płynności. Stopy procentowe na rynku międzybankowym gwałtownie wzrosły, a wskaźniki niewypłacalności kredytów komercyjnych i samochodowych rosną, co zwiększa ryzyko systemowe. Rynek jest podzielony co do przyszłych trendów: pesymiści uważają, że szok płynnościowy będzie się utrzymywał, podczas gdy optymiści przewidują uwolnienie płynności po zakończeniu zamknięcia rządu. Streszczenie wygenerowane przez Mars AI. To streszczenie zostało wygenerowane przez model Mars AI i jego dokładność oraz kompletność są nadal w fazie iteracyjnej aktualizacji.

MarsBit2025/11/06 05:03
Dlaczego bitcoin może rosnąć dopiero po otwarciu rządu USA?

Skarbce aktywów cyfrowych się załamują: utrata zaufania wywołuje wyprzedaż na rynku

Premia rynkowa dla firm DAT zniknęła, a wskaźniki mNAV zbliżają się do 1,0. Analitycy przypisują ostatni spadek na rynku kryptowalut częściowo masowej likwidacji przez te korporacyjne grupy skarbowe.

BeInCrypto2025/11/06 05:02
Skarbce aktywów cyfrowych się załamują: utrata zaufania wywołuje wyprzedaż na rynku