Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnWeb3ЦентрДокладніше
Торгувати
Cпот
Купуйте та продавайте крипту
Маржа
Збільшуйте капітал й ефективність коштів
Onchain
ончейн-торгівля без зайвих зусиль
Конвертація і блокова торгівля
Конвертуйте криптовалюту в один клац — без комісій
Огляд
Launchhub
Скористайтеся перевагою на старті і почніть заробляти
Копіювати
Копіюйте угоди елітних трейдерів в один клац
Боти
Простий, швидкий і надійний торговий бот на базі ШІ
Торгувати
Фʼючерси USDT-M
Фʼючерси, розрахунок за якими відбувається в USDT
Фʼючерси USDC-M
Фʼючерси, розрахунок за якими відбувається в USDC
Фʼючерси Coin-M
Фʼючерси, розрахунок за якими відбувається в різни
Огляд
Посібник з фʼючерсів
Шлях фʼючерсної торгівлі від початківця до просунутого трейдера
Фʼючерсні промоакції
На вас чекають щедрі винагороди
Bitget Earn
Різноманітні продукти для примноження ваших активів
Simple Earn
Здійснюйте депозити та зняття в будь-який час, щоб отримувати гнучкий прибуток без ризику
Ончейн Earn
Отримуйте прибуток щодня, не ризикуючи основним капіталом
Структуровані продукти Earn
Надійні фінансові інновації для подолання ринкових коливань
VIP та Управління капіталом
Преміальні послуги для розумного управління капіталом
Позики
Безстрокове кредитування з високим рівнем захисту коштів
Balancer було вкрадено понад 120 millions, що вам слід робити?

Balancer було вкрадено понад 120 millions, що вам слід робити?

ChainFeedsChainFeeds2025/11/04 21:44
Переглянути оригінал
-:Foresight News

Chainfeeds Вступ:

На даний момент загальна сума викрадених коштів становить 128.64 мільйона доларів, атака все ще триває.

Джерело статті:

Foresight News

Думка:

Foresight News: 3 листопада вдень відомий DeFi-протокол Balancer зазнав масштабної атаки через серйозну вразливість безпеки. Зловмисники, маніпулюючи основним смарт-контрактом протоколу, менш ніж за кілька годин перевели з декількох пулів ліквідності криптоактиви на суму понад 110 мільйонів доларів, безпосередньо перемістивши кошти з казначейства Balancer на контрольований гаманець. За даними DeBank, сума викрадених коштів в екосистемі Ethereum досягла 99.85 мільйона доларів, у мережі Arbitrum втрати склали 7.95 мільйона доларів, на Base було викрадено 3.94 мільйона доларів, на Sonic — близько 3.4 мільйона доларів, а в мережі Optimism — 1.56 мільйона доларів. Згідно з результатами відстеження SlowMist, загальна сума викрадених коштів ще більше зросла до 128.64 мільйона доларів, додавши 12.86 мільйона доларів з екосистеми Berachain. Під впливом цієї події ціна BAL впала до близько 0.9 долара, добове падіння перевищило 8%. Після інциденту команда Berachain офіційно призупинила функції карбування HONEY та роботу пулу BEX і казначейства, а також координувала з валідаторами зупинку роботи мережі, щоб основна команда могла провести терміновий хардфорк для усунення вразливості, пов’язаної з Balancer V2. Після появи новини, адреса кита 0x0090, яка не проявляла активності три роки, негайно вивела кошти з Balancer, що свідчить про швидке поширення панічних настроїв. Ця подія не лише виявила фундаментальні недоліки Balancer V2 у контролі доступу, а й зробила архітектуру кросчейн-деплойменту каталізатором для посилення ризиків, охопивши такі мережі, як Ethereum, Base, Polygon, Sonic тощо. На момент публікації атака все ще триває, а команди безпеки намагаються заморозити відповідні адреси. Balancer був заснований у 2020 році компанією Balancer Labs і є одним із ключових AMM (автоматизований маркет-мейкер) протоколів ранньої DeFi-екосистеми, основною особливістю якого є можливість створення кастомізованих мультиактивних пулів ліквідності. На відміну від Uniswap та інших протоколів з механікою пар активів, Balancer дозволяє користувачам встановлювати різні вагові комбінації активів, підвищуючи ефективність використання капіталу. У 2021 році було запущено версію V2 з Boosted Pools і Vault, що мало на меті спрямувати невикористані кошти пулу на отримання доходу, зменшити сліппедж і підвищити ефективність. Однак така складна архітектура також збільшила ризики, пов’язані з контролем доступу та зовнішніми залежностями. Аналіз показує, що основною причиною цієї атаки стала втрата контролю доступу до контракту казначейства. Зловмисники використали механізм flash loan, підробили права доступу для вилучення активів із Boosted Pools, обійшли перевірку авторизації та безпосередньо перевели кошти на зовнішню адресу 0xAa760D53541d8390074c61DEFeaba314675b8e3f. Дані з блокчейну (хеш транзакції 0xd155207261712c35fa3d472ed1e51bfcd816e616dd4f517fa5959836f5b48569) показують, що атака була здійснена за кілька хвилин через серію транзакцій, які охоплювали такі основні ETH-деривативи, як WETH, osETH, wstETH, frxETH, rsETH, rETH тощо. Такий спосіб експлуатації вразливості схожий на інцидент з Nomad Bridge у 2022 році, коли також було обійдено логіку контролю доступу. Кросчейн-архітектура Balancer призвела до ширшого масштабу впливу та збільшення розміру збитків. Цей інцидент не є поодиноким, а є кульмінацією довготривалих проблем безпеки Balancer. З моменту запуску V2 у 2021 році протокол пройшов кілька раундів аудиту, fuzz-тестування та формальної верифікації, але все одно регулярно виявляв вразливості. У червні 2021 року через проблему зі смарт-контрактом було втрачено 500 тисяч доларів, у серпні 2023 року через DNS-атаку — 270 тисяч доларів, а у жовтні 2025 року стався ще один дрібний інцидент, пов’язаний із маніпуляціями “rate providers”. Серія інцидентів свідчить про структурну вразливість Balancer у питаннях контролю доступу та зовнішніх залежностей. Ця атака змушує знову замислитися про ризики старіння DeFi-протоколів — кодова база, яка працює багато років і часто форкається, у складному мультичейн-середовищі стає легкою мішенню для хакерів. Стратегічний директор Flashbots і радник Lido Hasu зазначив: «З моменту запуску Balancer V2 у 2021 році це один із найчастіше форканих смарт-контрактів. Кожного разу, коли такий ключовий протокол зламують, це відкидає весь DeFi-сектор на 6–12 місяців назад». Наразі команда Balancer підтвердила наявність вразливості у V2-пулі та спільно з компаніями з кібербезпеки розслідує інцидент.

0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

The Daily: Зовнішній керуючий фондом Stream Finance розкрив збитки у 93 мільйони доларів, Sequans продав майже третину своїх запасів bitcoin, та інше

Децентралізований фінансовий протокол Stream Finance тимчасово призупинив усі виведення та депозити після того, як зовнішній керуючий фондами повідомив про збитки в розмірі 93 мільйонів доларів у його активах. Парижська компанія з управління цифровими активами Sequans у вівторок заявила, що продала 970 BTC для погашення конвертованого боргу на суму 94.5 мільйона доларів, скоротивши свої запаси до 2,264 BTC.

The Block2025/11/05 00:27
The Daily: Зовнішній керуючий фондом Stream Finance розкрив збитки у 93 мільйони доларів, Sequans продав майже третину своїх запасів bitcoin, та інше

CryptoQuant заявляє, що bitcoin може впасти до $72,000 до кінця року, якщо рівень $100,000 не втримається

CryptoQuant заявляє, що bitcoin може впасти приблизно до $72,000 протягом одного-двох місяців, якщо не втримає рівень підтримки у $100,000. Компанія посилається на ослаблення попиту після рекордної ліквідаційної події 10 жовтня та загальний ведмежий настрій на ринку.

The Block2025/11/05 00:26
CryptoQuant заявляє, що bitcoin може впасти до $72,000 до кінця року, якщо рівень $100,000 не втримається