Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 616 Биржи: 1416
Рыночная капитализация: $2 465 995 127 878,91
Объём за 24 ч: $115 237 113 825,087
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Балансер

Согласно данным исследователей SlowMist, 22 августа 2023 года разработчики Balancer объявили об обнаружении серьезной уязвимости, затрагивающей несколько пулов V2 Boost. Это касалось 1,4% общего значения заблокированных средств (TVL). Некоторые из них были временно приостановлены, а пользователям предложено вывести свои активы поставщиков ликвидности (LP).

Позднее система MistEye обнаружила подозрительные транзакции, использующие уязвимость Balancer. Приостановка работы пулов оказалась неэффективной и некоторые из них оставались уязвимыми для атак. Исследователи рассказали, что причина крылась в функции BatchSwap. Она обеспечивает атомарные обмены между различными пулами, соединяя выход одного с входом другого (tokenIn и tokenOut) и обменивая USDC на токены BPT.

При этом фактическая передача токенов не происходит. По словам специалистов SlowMist, вместо этого объемы обмена подтверждаются путем записи сумм входящих и исходящих токенов. Таким образом при процессе пакетного обмена были обнаружены 2 уязвимости безопасности.

Первая заключалась в том, что злоумышленники в одностороннем порядке добавляли основные токены, посредством округления их стоимости в меньшую сторону. Тем самым они получили возможность манипулировать курсом обмена внутри соответствующего составного пула.

Вторая проблема: виртуальное предложение рассчитывается путем вычитания баланса пула из токенов BPT. Если функция GiveIn — это токены BPT, то последующая поставка будет вычтена на конкретную сумму. Злоумышленникам нужно использовать BPT в качестве GiveIn и сманипулировать его предложением до 0, а затем выполнить обратный обмен. При этом BPT сработает как функция GiveOut. На этом этапе алгоритм выполнит транзакцию с соотношением почти 1 к 1, что ниже текущего курса линейного пула.

В итоге 1-я уязвимость увеличила обменный курс при конвертации. При этом 2-й баг, во время обратного обмена, снизил его. Воспользовавшись обеими ошибками злоумышленник получил выгоду и вышел из протокола.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
SharpLink отчиталась за 2025 год о чистом убытке $7,346 млрд и запасах 864 597 ETH
SharpLink опубликовала годовой отчет за 2025 год и сообщила о чистом убытке $7,346 млрд против прибыли $10,1 млн годом ранее. Компания объяснила результат падением ETH во второй половине года и бухгалтерскими корректировками, включая $6,16 млрд нереализованных убытков и $140 млн списаний по LsETH. При этом в 2025 году SharpLink привлекла около $3,2 млрд финансирования, а с июня 2025 года получила 14 516 ETH вознаграждений за стейкинг и завершила год с 864 597 ETH; доля институциональных инвесторов выросла с 6% до 46%.
Ethereum Foundation задействовал DVT-lite для стейкинга 72 000 ETH, сообщил Виталик Бутерин
Виталик Бутерин сообщил, что Ethereum Foundation использует DVT-lite для стейкинга 72 000 ETH и рассчитывает упростить участие учреждений в децентрализованном стейкинге. По его словам, модель «работающей инфраструктуры» слишком сложна и может идти вразрез с децентрализацией, поэтому проблему нужно решать напрямую. Функцию планируют внедрить в ближайшее время, чтобы больше держателей ETH смогли стейкать таким способом.
Японские и южнокорейские акции растут на фоне снижения тревожности на рынках
Опасения из-за влияния конфликта на Ближнем Востоке ослабли, и японский и южнокорейский фондовые рынки открылись ростом. По данным Bitget, индекс Nikkei 225 превысил 54 000 пунктов, прибавив 2,65%, а KOSPI вырос на 5,4% до 5535,22 пункта.
Спотовое золото подешевело более чем на $20 за короткое время
Спотовое золото в ходе краткосрочных торгов снизилось более чем на $20 и сейчас торгуется по $5074,71 за унцию.
Zcash Open Development Lab привлекла более $25 миллионов на развитие экосистемы ZEC
Zcash Open Development Lab, основанная экс-главой Electric Coin Company Джошем Свихартом, завершила раунд финансирования более чем на $25 миллионов при участии Paradigm, a16z crypto, Winklevoss Capital, Coinbase Ventures и других инвесторов. Команда развивает кошелек Zodl и протокол Zcash, а также планирует превратить Zodl в открытую самоуправляемую платформу с упором на конфиденциальность. Проект нацелен на расширение сотрудничества в экосистеме и продвижение приватных транзакций ZEC на глобальном рынке.