Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 781 Биржи: 1420
Рыночная капитализация: $2 615 284 023 515,96
Объем за 24 ч: $153 944 045 110,563
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Балансер

Согласно данным исследователей SlowMist, 22 августа 2023 года разработчики Balancer объявили об обнаружении серьезной уязвимости, затрагивающей несколько пулов V2 Boost. Это касалось 1,4% общего значения заблокированных средств (TVL). Некоторые из них были временно приостановлены, а пользователям предложено вывести свои активы поставщиков ликвидности (LP).

Позднее система MistEye обнаружила подозрительные транзакции, использующие уязвимость Balancer. Приостановка работы пулов оказалась неэффективной и некоторые из них оставались уязвимыми для атак. Исследователи рассказали, что причина крылась в функции BatchSwap. Она обеспечивает атомарные обмены между различными пулами, соединяя выход одного с входом другого (tokenIn и tokenOut) и обменивая USDC на токены BPT.

При этом фактическая передача токенов не происходит. По словам специалистов SlowMist, вместо этого объемы обмена подтверждаются путем записи сумм входящих и исходящих токенов. Таким образом при процессе пакетного обмена были обнаружены 2 уязвимости безопасности.

Первая заключалась в том, что злоумышленники в одностороннем порядке добавляли основные токены, посредством округления их стоимости в меньшую сторону. Тем самым они получили возможность манипулировать курсом обмена внутри соответствующего составного пула.

Вторая проблема: виртуальное предложение рассчитывается путем вычитания баланса пула из токенов BPT. Если функция GiveIn — это токены BPT, то последующая поставка будет вычтена на конкретную сумму. Злоумышленникам нужно использовать BPT в качестве GiveIn и сманипулировать его предложением до 0, а затем выполнить обратный обмен. При этом BPT сработает как функция GiveOut. На этом этапе алгоритм выполнит транзакцию с соотношением почти 1 к 1, что ниже текущего курса линейного пула.

В итоге 1-я уязвимость увеличила обменный курс при конвертации. При этом 2-й баг, во время обратного обмена, снизил его. Воспользовавшись обеими ошибками злоумышленник получил выгоду и вышел из протокола.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Спотовые ETF на Ethereum в США привлекли $35,9 млн и продлили серию притоков до 5 дней
По данным Farside, за прошедший день чистый приток средств в американские спотовые ETF на Ethereum составил $35,9 млн, это уже пятый день подряд с положительным балансом. При этом из BlackRock ETHA инвесторы вывели $16,2 млн, тогда как в BlackRock ETHB поступило $32,4 млн, а в Fidelity FETH — $34,9 млн.
Ли Сяолай ждет отскок BTC до $85 000–$90 000
Основатель Liquid Capital Ли Сяолай сообщил, что сейчас занят подготовкой нового фонда и платформы и поэтому реже пишет в соцсетях. По его оценке, после перепроданности BTC должен заметно отскочить, и рост до $85 000–$90 000 он считает реалистичным.
Американские спотовые ETF на Solana привлекли $967 млн с момента запуска
По данным Farside, 17 марта чистый приток средств в американский спотовый ETF на Solana составил $2,1 млн, а совокупный показатель с момента листинга достиг $967 млн. Больше всего средств получил фонд BSOL от Bitwise — около $785,8 млн.
Тимираос: ФРС на этой неделе может воздержаться от комментариев о ставках
Журналист Nick Timiraos сообщил, что на этой неделе ФРС, вероятно, постарается говорить меньше, хотя свежие прогнозы могут заставить регулятора обозначить дальнейшие шаги. По его словам, два бывших председателя ФРС надеются избежать сигналов о скором снижении ставок, а на заседании и сторонники ужесточения, и сторонники смягчения политики могут опираться на одни и те же данные.
Крупный инвестор сократил позиции, продав 12 000 ETH и 330 CBBTC на $51,79 млн
Крупный инвестор, который в начале февраля вложил $500 млн в BTC и ETH на просадке, продал 12 000 ETH и 330 CBBTC на $51,79 млн после роста рынка. Средняя цена покупки ETH составляла $2 667, а CBBTC — $73 837, убыток от сделки достиг $19,66 млн. Сейчас он держит криптоактивы на $603 млн: 138 000 ETH на $326 млн и 3 670 CBBTC на $277 млн.