Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Korzyści Onchain bez wchodzenia na blockchain
Konwersja i handel blokowy
Konwertuj kryptowaluty jednym kliknięciem i bez opłat
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Kopiuj
Kopiuj wybitnego tradera jednym kliknięciem
Boty
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
Z Balancer skradziono ponad 120 milionów – co powinieneś zrobić?

Z Balancer skradziono ponad 120 milionów – co powinieneś zrobić?

ChainFeedsChainFeeds2025/11/04 21:44
Pokaż oryginał
Przez:Foresight News

Chainfeeds Wprowadzenie:

Obecnie całkowita skradziona kwota wynosi 128.64 milionów dolarów, atak wciąż trwa.

Źródło artykułu:

Foresight News

Opinia:

Foresight News: 3 listopada po południu, uznany protokół DeFi Balancer padł ofiarą poważnego ataku związanego z luką bezpieczeństwa. Atakujący, manipulując kluczowym smart kontraktem protokołu, w ciągu zaledwie kilku godzin przenieśli z wielu pul płynności aktywa kryptowalutowe o wartości przekraczającej 110 milionów dolarów, bezpośrednio transferując środki ze skarbca Balancer do kontrolowanego portfela. Według danych DeBank, w ekosystemie Ethereum skradziono aż 99.85 milionów dolarów, na łańcuchu Arbitrum straty wyniosły 7.95 milionów dolarów, na Base skradziono 3.94 milionów dolarów, na Sonic około 3.4 milionów dolarów, a na Optimism 1.56 milionów dolarów. Zgodnie z wynikami śledztwa SlowMist, całkowita skradziona kwota wzrosła do 128.64 milionów dolarów, uwzględniając dodatkowe 12.86 milionów dolarów z ekosystemu Berachain. W wyniku tego zdarzenia cena BAL spadła do około 0.9 dolara, notując ponad 8% spadku w ciągu 24 godzin. Po incydencie, oficjalny zespół Berachain zawiesił mintowanie HONEY oraz funkcje puli BEX i skarbca, a także skoordynował węzły walidujące w celu zatrzymania działania sieci, by umożliwić zespołowi wykonanie awaryjnego hard forka i naprawę luki związanej z Balancer V2. Po ogłoszeniu wiadomości, nieaktywny od trzech lat adres wieloryba 0x0090 natychmiast wycofał środki z Balancer, co pokazuje szybkie rozprzestrzenianie się paniki. To zdarzenie nie tylko ujawniło fundamentalne braki w kontroli dostępu w Balancer V2, ale także sprawiło, że architektura wdrożeń cross-chain stała się zapalnikiem zwiększającym ryzyko, obejmującym sieci takie jak Ethereum, Base, Polygon, Sonic i inne. W chwili publikacji atak wciąż trwa, a zespoły bezpieczeństwa próbują zamrozić powiązane adresy. Balancer powstał w 2020 roku, opracowany przez Balancer Labs, i jest jednym z kluczowych protokołów AMM (Automated Market Maker) w początkowym ekosystemie DeFi, wyróżniającym się możliwością tworzenia konfigurowalnych pul płynności z wieloma aktywami. W przeciwieństwie do mechanizmu pojedynczych aktywów w Uniswap, Balancer pozwala użytkownikom ustalać różne kombinacje wag aktywów, zwiększając efektywność wykorzystania kapitału. Wersja V2, wprowadzona w 2021 roku, dodała Boosted Pools i system Vault, mając na celu kierowanie nieaktywnych środków z puli do kanałów generujących zyski, zmniejszenie poślizgu i zwiększenie efektywności. Jednak ta złożona architektura zwiększyła również ryzyko związane z kontrolą dostępu i zależnościami zewnętrznymi. Analizy wskazują, że główną przyczyną ataku była awaria kontroli dostępu w kontrakcie skarbca. Atakujący wykorzystali mechanizm flash loan, fałszując uprawnienia do wyciągnięcia aktywów z Boosted Pools, omijając kontrolę autoryzacji i bezpośrednio transferując środki na zewnętrzny adres 0xAa760D53541d8390074c61DEFeaba314675b8e3f. Dane on-chain (hash transakcji 0xd155207261712c35fa3d472ed1e51bfcd816e616dd4f517fa5959836f5b48569) pokazują, że atak obejmował wiele transferów w ciągu kilku minut, dotyczących takich głównych pochodnych ETH jak WETH, osETH, wstETH, frxETH, rsETH, rETH. Ten sposób wykorzystania luki jest podobny do incydentu Nomad Bridge z 2022 roku, gdzie również doszło do obejścia logiki kontroli dostępu. Architektura cross-chain Balancer sprawiła, że zakres szkód był szerszy, a straty większe. To zdarzenie nie jest odosobnione, lecz stanowi kulminację długoletnich problemów z bezpieczeństwem Balancer. Od czasu uruchomienia V2 w 2021 roku, protokół przeszedł wiele audytów, testów fuzzingowych i formalnych weryfikacji, ale nadal regularnie ujawnia luki. W czerwcu 2021 roku z powodu problemów ze smart kontraktem stracono 500 tysięcy dolarów, w sierpniu 2023 roku atak DNS przyniósł straty 270 tysięcy dolarów, a w październiku 2025 roku doszło do mniejszego incydentu związanego z manipulacją „rate providers”. Liczne incydenty pokazują, że Balancer jest strukturalnie podatny na słabości w kontroli dostępu i zależnościach zewnętrznych. Ten atak skłania do ponownego przemyślenia ryzyka związanego ze starzejącymi się protokołami DeFi — kod bazowy działający od lat i często forkujący w złożonym środowisku multi-chain staje się łatwym celem dla hakerów. Hasu, dyrektor strategii Flashbots i doradca Lido, napisał: „Od czasu uruchomienia Balancer V2 w 2021 roku, jest to jeden z najczęściej forkowanych smart kontraktów. Za każdym razem, gdy taki kluczowy protokół zostaje złamany, cały sektor DeFi cofa się w rozwoju o 6 do 12 miesięcy.” Obecnie zespół Balancer potwierdził istnienie luki w pulach V2 i współpracuje z firmami zajmującymi się bezpieczeństwem w celu zbadania incydentu.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

The Daily: Zewnętrzny zarządzający funduszami Stream Finance ujawnia stratę w wysokości 93 milionów dolarów, Sequans sprzedaje prawie jedną trzecią swoich zasobów bitcoin, i więcej

Protokół DeFi Stream Finance tymczasowo zawiesił wszystkie wypłaty i depozyty po tym, jak zewnętrzny zarządzający funduszami ujawnił stratę w wysokości 93 milionów dolarów w jego aktywach. Paryska firma zarządzająca skarbcem aktywów cyfrowych, Sequans, poinformowała we wtorek, że sprzedała 970 BTC, aby spłacić 94,5 miliona dolarów długu zamiennego, zmniejszając swoje zasoby do 2 264 BTC.

The Block2025/11/05 00:27
The Daily: Zewnętrzny zarządzający funduszami Stream Finance ujawnia stratę w wysokości 93 milionów dolarów, Sequans sprzedaje prawie jedną trzecią swoich zasobów bitcoin, i więcej

CryptoQuant twierdzi, że bitcoin może spaść do 72 000 dolarów do końca roku, jeśli poziom 100 000 dolarów się nie utrzyma

CryptoQuant twierdzi, że bitcoin może spaść do około 72 000 dolarów w ciągu jednego do dwóch miesięcy, jeśli nie utrzyma poziomu wsparcia na 100 000 dolarów. Firma wskazuje na słabnący popyt od czasu rekordowej likwidacji z 10 października oraz ogólnie niedźwiedzi sentyment na rynku.

The Block2025/11/05 00:26
CryptoQuant twierdzi, że bitcoin może spaść do 72 000 dolarów do końca roku, jeśli poziom 100 000 dolarów się nie utrzyma