Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnWeb3KvadratKo'proq
Savdo
Spot
Kriptoni osongina xarid qiling va soting
Marja
Sarmoyangiz va mablag'lar samaradorligini oshiring
Onchain
Onchain savdolar osonlashdi
Konvertatsiya va blokli savdo
Kriptovalyutani bir marta bosish va to'lovlarsiz konvertatsiyalash
Ko'rib chiqish
Launchhub
Oldinroq ustunlikka erishing va g'alaba qozonishni boshlang
Nusxalash
Bir marta bosish bilan elita treyderni nusxalang
Bots
Oddiy, tezkor va ishonchli AI savdo boti
Savdo
USDT-M Fyuchers
Fyucherslar USDTda hisob-kitob qilindi
USDC-M Fyuchers
Fyucherslar USDCda hisob-kitob qilindi
Coin-M Fyuchers
Fyuchers kriptovalyutalarda hisob-kitob qilindi
Ko'rib chiqish
Fyuchers bo'yicha qo'llanma
Fyuchers savdosida boshlang'ichdan kengaytirilgangacha sayohat
Fyuchers aksiyalari
Saxiy mukofotlar kutmoqda
Bitget Earn
Aktivlaringizni ko'paytirish uchun turli xil mahsulotlar
Simple Earn
Nol xavf bilan moslashuvchan daromad olish uchun istalgan vaqtda depozit qo'ying va yechib oling
On-chain Earn
Asosiy qarzni xavf ostiga qo'ymasdan har kuni daromad oling
Strukturaviy Earn
Bozordagi o'zgarishlarni boshqarish uchun kuchli moliyaviy innovatsiyalar
VIP va kapital boshqaruvi
Kapital boshqaruvini boshqarish uchun premium xizmatlar
Kreditlar
Yuqori fond kafolati bilan moslashuvchan qarz olish
Balancer ko‘p zanjirli DeFi ekspluatatsiyasining asosiy sababi sifatida yaxlitlash xatosini aniqladi

Balancer ko‘p zanjirli DeFi ekspluatatsiyasining asosiy sababi sifatida yaxlitlash xatosini aniqladi

The BlockThe Block2025/11/06 13:47
Asl nusxasini ko'rsatish
tomonidan:By Naga Avan-Nomayo

Balancer noyabr oyining 3-kunidagi ekspluatatsiya haqida dastlabki hisobotini chiqardi. Ushbu hujum natijasida bir nechta tarmoqlardagi Composable Stable Poolslardan millionlab aktivlar chiqarib olindi. Protokolning qayd etishicha, undan swap logikasidagi yaxlitlash xatosi sabab bo‘lgan, hujumchilar esa bu zaiflikdan foydalangan holda pool balanslarini manipulyatsiya qilib, qiymatlarni chiqarib olishgan.

Balancer ko‘p zanjirli DeFi ekspluatatsiyasining asosiy sababi sifatida yaxlitlash xatosini aniqladi image 0

DeFi protokoli Balancer 3-noyabr kuni bir nechta tarmoqlarda, jumladan Ethereum, Base, Avalanche, Arbitrum, Optimism, Gnosis, Polygon, Berachain va Sonic’da joylashgan Composable Stable Pools (CSPs) havzalaridan o‘nlab millionlar olib chiqilgan ekspluatatsiya bo‘yicha dastlabki hodisa hisobotini e’lon qildi.

The Block ilgari xabar qilganidek, markazlashmagan avtomatlashtirilgan bozor yaratuvchisi (AMM) va likvidlik platformasi o‘z omboridan katta miqdorda mablag‘ chiqib ketishini boshdan kechirdi. Dastlabki yo‘qotish baholari tezda taxminan 70 million dollardan bir necha soat ichida 128 million dollardan oshdi, deb xabar berdi blokcheyn tahlilchilari Nansen va Peckshield.

Balancer’ga ko‘ra, uning xavfsizlik bo‘yicha hamkori Hypernative dushanba kuni erta tongda shubhali faoliyatni birinchi bo‘lib aniqlagan. Bir nechta ishtirokchilar va oq shapka javobchilari, jumladan SEAL 911, BitFinding va StakeWise, keyin qon ketishini to‘xtatishda yordam berish uchun jalb qilindi.

Asosiy sabab: swap mantiqidagi yaxlitlash xatosi

Dastlabki hisobotida Balancer ekspluatatsiyani v2 omborining batchSwap funksiyasidagi EXACT_OUT swaplar uchun upscale funksiyasida yuzaga kelgan yaxlitlash xatosi bilan bog‘ladi. Ushbu funksiya foydalanuvchilarga bir nechta swap operatsiyalarini bitta tranzaksiyaga birlashtirish orqali gaz to‘lovlarini tejash imkonini beradi.

Hujumchilar composable havzalarda kechiktirilgan hisob-kitob qanday amalga oshirilganidan foydalanishdi, bu esa likvidlikning minimal chegaralardan pastga tushishiga olib keldi, deb tushuntirdi jamoa. Xususan, xato butun son bo‘lmagan masshtablash omillari tizimni ayrim hisob-kitoblarda pastga yaxlitlashga majbur qilganida yuzaga kelgan, bu esa hujumchiga balanslarni manipulyatsiya qilish va qiymatni chiqarib olish uchun kichik tafovutlardan foydalanish imkonini berdi.

Ko‘plab holatlarda mablag‘lar avval Balancer Vault’ning ichki balanslariga yo‘naltirilib, keyin keyingi tranzaksiyalar orqali yechib olingan. Xato asosan Composable Stable v5 havzalariga ta’sir ko‘rsatdi, ularning pauza oynalari muddati tugagan edi, Hypernative’ning favqulodda avtomatizatsiyasi esa v6 havzalarni avtomatik ravishda to‘xtatdi.

“Hodisa Balancer v2’dagi Composable Stable Pools va boshqa tarmoqlardagi forklar, masalan, BEX va Beets’ga cheklangan edi,” deb yozdi Balancer. “Balancer v3 va boshqa barcha havza turlari ta’sirlanmagan.”

Shu orada, CSPv6 havzalari favqulodda boshqaruv ostida avtomatik ravishda tiklanish rejimiga o‘tkazildi.

Ko‘p tarmoqli ta’sir va tiklash

Balancer hujum bir nechta tarmoqlar va forklarni, jumladan Berachain’dagi BEX, Sonic’dagi Beets va Gnosis asosidagi joylashtirishlarni qamrab olganini aytdi. Biroq, ekotizim hamkorlari oqibatlarni cheklash uchun favqulodda choralarni boshladi. StakeWise DAO taxminan 19 million osETH va 1.7 million osGNO, ya’ni o‘g‘irlangan osETH’ning taxminan 73.5 foizini qaytarib oldi. Berachain validatorlari BEX’ning v2 ta’sirini bartaraf etish uchun tarmoqni to‘xtatib, favqulodda hard fork o‘tkazdi, bu 4-noyabr kuni yakunlandi.

Shuningdek, Sonic Labs hujumchi deb gumon qilingan manzillarni muzlatib qo‘ydi va Balancer forkiga bog‘liq mablag‘lar harakatini chekladi. Gnosis zanjirlararo tarqalishni oldini olish uchun vaqtincha ko‘prik faoliyatini chekladi, Monerium esa ta’sirlangan omborda 1.3 million EURe’ni muzlatdi.

Bundan tashqari, BitFinding va Base MEV botlari kichikroq summalarni — jami taxminan 750,000 dollarni — qaytarib olib, Balancer DAO’ga qaytardi. Jamoa ta’kidlashicha, ta’sirlangan aktivlarning bir qismi qaytarib olingan yoki muzlatilgan va barcha hamkorlar on-chain hisob-kitobni yakunlagach, yakuniy tasdiqlangan hisobot e’lon qilinadi.

Balancer har qanday aylanayotgan yo‘qotish raqamlari mustaqil tasdiqlanmaguncha tasdiqlanmagan deb hisoblanishini bildiradi.

Yengillashtirish va keyingi qadamlar

Javob chorasi sifatida Balancer yangi zaif havzalar yaratilishini oldini olish uchun CSPv6 fabrikasini o‘chirib qo‘ydi va ta’sirlangan havzalar uchun likvidlik o‘lchovlarini to‘xtatdi.
Bundan tashqari, jamoa to‘xtatilgan havzalardan xavfsiz yechib olish uchun likvidlik havzalaridan chiqishni yoqdi.

Protokolning o‘tgan yili qabul qilingan Safe Harbor huquqiy doirasi (BIP-726) oq shapka jamoalariga huquqiy xavf-xatarsiz darhol aralashishga imkon berdi, bu tuzilma Balancer fikricha “javob tezligi va muvofiqligini sezilarli darajada yaxshiladi.”

Balancer’ning so‘nggi yangilanishiga ko‘ra, barcha hamkorlar tasdiqlashlari yakunlangach, tasdiqlangan yo‘qotish va tiklash raqamlari kiritilgan yakuniy hisobot e’lon qilinishi kutilmoqda.


0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!

Sizga ham yoqishi mumkin

Nega AQSh hukumati ochilganda bitcoin narxi ko‘tariladi?

36 kunlik to‘xtalish, TGA butun dunyo likvidligini quritdimi?

Chaincatcher2025/11/06 16:28
Nega AQSh hukumati ochilganda bitcoin narxi ko‘tariladi?

Yil ichida yana bir muhim moliyalashtirish amalga oshdi, Ripple qanday qilib 40 milliard dollar (4.0 billions) bahosini ushlab turmoqda?

Katta miqdordagi moliyalashtirish, RLUSD hajmi 1.1 billions dan oshdi, va Mastercard bilan hamkorlikka erishildi. Ushbu uchta yutuq ijobiy teskari aloqani shakllantirib, Ripple'ning “blokcheyn versiyasi SWIFT” g‘oyasidan haqiqiy daromadga asoslangan global hisob-kitob infratuzilmasiga o‘tishini anglatishi mumkin.

Chaincatcher2025/11/06 16:28
Yil ichida yana bir muhim moliyalashtirish amalga oshdi, Ripple qanday qilib 40 milliard dollar (4.0 billions) bahosini ushlab turmoqda?

DeFi-da potensial 8 milliard dollarlik xavf bor, hozircha faqat 100 million dollar portladi

Stream Finance inqirozi va tizimli inqiroz

Chaincatcher2025/11/06 16:28
DeFi-da potensial 8 milliard dollarlik xavf bor, hozircha faqat 100 million dollar portladi

Ma'lumotlar tahlili: 100 ming dollar himoyasi, bitcoin qayta ko'tariladimi yoki pasayadimi?

Bozor ehtimol, mo‘’tadil ayiq bozori bosqichiga kirgan bo‘lishi mumkin.

Chaincatcher2025/11/06 16:26
Ma'lumotlar tahlili: 100 ming dollar himoyasi, bitcoin qayta ko'tariladimi yoki pasayadimi?