Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnWeb3SquareMore
Trade
Spot
Mag Buy and Sell ng crypto nang madali
Margin
Amplify your capital and maximize fund efficiency
Onchain
Going Onchain, Without Going Onchain
Convert & block trade
I-convert ang crypto sa isang click at walang bayad
Explore
Launchhub
Makuha ang gilid nang maaga at magsimulang manalo
Copy
Kopyahin ang elite trader sa isang click
Bots
Simple, mabilis, at maaasahang AI trading bot
Trade
USDT-M Futures
Futures settled in USDT
USDC-M Futures
Futures settled in USDC
Coin-M Futures
Futures settled in cryptocurrencies
Explore
Futures guide
Isang beginner-to-advanced na paglalakbay sa futures trading
Futures promotions
Generous rewards await
Overview
Iba't ibang produkto para mapalago ang iyong mga asset
Simple Earn
Magdeposito at mag-withdraw anumang oras para makakuha ng mga flexible return na walang panganib
On-chain Earn
Kumita ng kita araw-araw nang hindi nanganganib ang prinsipal
Structured na Kumita
Matatag na pagbabago sa pananalapi upang i-navigate ang mga market swing
VIP and Wealth Management
Mga premium na serbisyo para sa matalinong pamamahala ng kayamanan
Loans
Flexible na paghiram na may mataas na seguridad sa pondo
Na-hack ang Balancer ng mahigit 120 milyong pondo, ano ang dapat mong gawin?

Na-hack ang Balancer ng mahigit 120 milyong pondo, ano ang dapat mong gawin?

ForesightNews 速递ForesightNews 速递2025/11/03 16:43
Ipakita ang orihinal
By:ForesightNews 速递

Sa kasalukuyan, umabot na sa $128.64 milyon ang kabuuang halaga ng ninakaw, at nagpapatuloy pa rin ang pag-atake.

Sa kasalukuyan, ang kabuuang halaga ng ninakaw ay 128.64 milyong US dollars, at patuloy pa rin ang pag-atake.


May-akda: 1912212.eth, Foresight News


Noong hapon ng Nobyembre 3, ang matagal nang DeFi protocol na Balancer ay nakaranas ng malaking pag-atake dahil sa isang seryosong kahinaan sa seguridad. Sa pamamagitan ng pagmamanipula ng pangunahing smart contract ng protocol, nagtagumpay ang mga umaatake na makuha ang mahigit 110 milyong US dollars na halaga ng crypto assets mula sa iba't ibang liquidity pools ng Balancer at nailipat ang mga ito sa wallet na kontrolado ng mga umaatake sa loob lamang ng ilang oras. Bunsod ng insidente, bumagsak ang presyo ng BAL token sa paligid ng 0.9 US dollars, na may 24 na oras na pagbaba ng 8.64%.


Na-hack ang Balancer ng mahigit 120 milyong pondo, ano ang dapat mong gawin? image 0


Ayon sa datos ng debank, kabilang sa mga ninakaw na pondo ay 99.85 milyong US dollars mula sa Ethereum ecosystem, 7.95 milyong US dollars sa Arbitrum chain, 3.94 milyong US dollars sa Base ecosystem, 3.4 milyong US dollars sa Sonic, at 1.56 milyong US dollars sa OP chain.


Hanggang 5:41 ng hapon (UTC+8), ayon sa imbestigasyon ng SlowMist, ang kabuuang halaga ng ninakaw ay 128.64 milyong US dollars, na nadagdagan ng 12.86 milyong US dollars mula sa Berachain.

Na-hack ang Balancer ng mahigit 120 milyong pondo, ano ang dapat mong gawin? image 1


Inanunsyo ng opisyal ng Berachain na pansamantalang itinigil ang HONEY minting at ang mga function ng BEX pool/vault. Ang kanilang mga validator node ay nagkaisa upang ihinto ang operasyon ng Berachain network, upang bigyang-daan ang core team na magsagawa ng emergency hard fork at lutasin ang isyu ng kahinaan na may kaugnayan sa Balancer V2 sa BEX.


Ang napakalaking insidenteng ito ng pagnanakaw ay nagdulot din ng mabilis na pagkilos ng whale na 0x0090, na natulog ng tatlong taon, upang mag-withdraw ng pondo mula sa Balancer.


Na-hack ang Balancer ng mahigit 120 milyong pondo, ano ang dapat mong gawin? image 2


Hindi lamang nito inilantad ang kakulangan sa access control ng Balancer V2 architecture, kundi naapektuhan din ang maraming blockchain networks kabilang ang Ethereum mainnet, Base, Polygon, at Sonic, na nagdulot ng mabilis na pagtaas ng kabuuang pagkalugi.


Sa kasalukuyan, patuloy pa rin ang pag-atake.


Itinatag noong 2020, ang Balancer ay binuo ng Balancer Labs bilang isang automated market maker (AMM) protocol na nagpapahintulot sa mga user na lumikha ng custom na liquidity pools at sumusuporta sa pag-aadjust ng timbang ng iba't ibang asset. Hindi tulad ng mas simpleng AMM gaya ng Uniswap, ang disenyo ng Balancer ay mas nakatuon sa flexibility at capital efficiency, lalo na sa V2 version kung saan ipinakilala ang “Boosted Pools” at vault system na layuning i-optimize ang yield at bawasan ang slippage. Sa nakaraang DeFi boom, umabot sa 3.239 bilyong US dollars ang TVL ng Balancer.


Na-hack ang Balancer ng mahigit 120 milyong pondo, ano ang dapat mong gawin? image 3


Sa kasalukuyan, ang TVL ng protocol ay 678.44 milyong US dollars lamang.


Ipinapakita ng pagsusuri na ang pag-atake ay nagmula sa access control failure sa vault contract: ginamit ng mga umaatake ang flash loan mechanism upang magpanggap na may karapatan at mag-withdraw ng asset mula sa Boosted Pools. Partikular, sa pamamagitan ng pagmamanipula ng rate provider, nilampasan ng umaatake ang authorization check at direktang nailipat ang pondo mula sa vault papunta sa external address na 0xAa760D53541d8390074c61DEFeaba314675b8e3f. Ang on-chain transaction hash (0xd155207261712c35fa3d472ed1e51bfcd816e616dd4f517fa5959836f5b48569) ay nagpapakita na natapos ang maraming transfer sa loob ng ilang minuto, na kinasasangkutan ng mga ETH derivatives gaya ng WETH, osETH, wstETH, frxETH, rsETH, at rETH. Ang ganitong paraan ay kahalintulad ng mga nakaraang DeFi attack, gaya ng access control vulnerability ng Nomad Bridge noong 2022, ngunit pinalala ng multi-chain deployment ng Balancer ang panganib at nagdulot ng cross-chain losses.



Ang pinagmulan ng pag-atakeng ito ay maaaring masundan pabalik sa mga nakaraang isyu sa seguridad ng Balancer. Hindi ito ang unang beses na nalagay sa panganib ang protocol:

  • Noong Hunyo 2021, nawalan ng 500,000 US dollars ang Balancer dahil sa smart contract vulnerability;
  • Noong Agosto 2023, nagkaroon ng DNS hijacking attack na nagdulot ng paglabas ng 270,000 US dollars na pondo.

Ang pinakahuling maliit na kahinaan ay naganap noong Oktubre 2025, na may kaugnayan sa pagmamanipula ng rate providers.


Lahat ng mga insidenteng ito ay nagpapakita ng kahinaan ng protocol sa access control at panlabas na dependencies. Mula nang ilunsad ang V2 version noong 2021, halos limang taon na itong tumatakbo, dumaan na sa maraming audit, fuzz testing, at formal verification, ngunit hindi pa rin tuluyang naalis ang mga kahinaan.


Sinabi ni Hasu, Strategic Director ng Flashbots at Strategic Advisor ng Lido, na “Ang Balancer v2 ay inilunsad noong 2021 at mula noon ay naging isa sa mga pinaka-binabantayan at madalas na nafo-fork na smart contract. Ito ay lubhang nakakabahala. Sa tuwing ang isang contract na matagal nang naka-deploy ay naaatake, (natural lamang) na napapabagal ng 6 hanggang 12 buwan ang proseso ng pag-adopt ng DeFi.”


Sa kasalukuyan, naglabas ng pahayag ang Balancer team na maaaring may kahinaan ang V2 pools, at ang mga engineer at security team ay nagsasagawa ng imbestigasyon sa insidente.


Na-hack ang Balancer ng mahigit 120 milyong pondo, ano ang dapat mong gawin? image 4


Inirerekomenda ng Foresight News na agad na i-withdraw ng mga user ang kanilang pondo, kanselahin ang mga approval (halimbawa, sa Revoke.cash), at iwasan ang anumang kahina-hinalang phishing links.

0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

Baka magustuhan mo rin

Buong pahayag ng Reserve Bank of Australia: Pananatili ng hindi nagbabagong interest rate, itinaas ang inaasahang inflation

Naniniwala ang komite na dapat manatiling maingat at patuloy na i-update ang pagsusuri sa hinaharap habang nagbabago ang datos, at nananatiling mataas ang pagtuon sa kawalang-katiyakan ng hinaharap, anuman ang magiging direksyon nito.

Jin102025/11/04 08:26