Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 270 Биржи: 1452
Рыночная капитализация: $3 252 903 629 592,25
Объём за 24 ч: $139 660 202 040,312
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Балансер

Согласно данным исследователей SlowMist, 22 августа 2023 года разработчики Balancer объявили об обнаружении серьезной уязвимости, затрагивающей несколько пулов V2 Boost. Это касалось 1,4% общего значения заблокированных средств (TVL). Некоторые из них были временно приостановлены, а пользователям предложено вывести свои активы поставщиков ликвидности (LP).

Позднее система MistEye обнаружила подозрительные транзакции, использующие уязвимость Balancer. Приостановка работы пулов оказалась неэффективной и некоторые из них оставались уязвимыми для атак. Исследователи рассказали, что причина крылась в функции BatchSwap. Она обеспечивает атомарные обмены между различными пулами, соединяя выход одного с входом другого (tokenIn и tokenOut) и обменивая USDC на токены BPT.

При этом фактическая передача токенов не происходит. По словам специалистов SlowMist, вместо этого объемы обмена подтверждаются путем записи сумм входящих и исходящих токенов. Таким образом при процессе пакетного обмена были обнаружены 2 уязвимости безопасности.

Первая заключалась в том, что злоумышленники в одностороннем порядке добавляли основные токены, посредством округления их стоимости в меньшую сторону. Тем самым они получили возможность манипулировать курсом обмена внутри соответствующего составного пула.

Вторая проблема: виртуальное предложение рассчитывается путем вычитания баланса пула из токенов BPT. Если функция GiveIn — это токены BPT, то последующая поставка будет вычтена на конкретную сумму. Злоумышленникам нужно использовать BPT в качестве GiveIn и сманипулировать его предложением до 0, а затем выполнить обратный обмен. При этом BPT сработает как функция GiveOut. На этом этапе алгоритм выполнит транзакцию с соотношением почти 1 к 1, что ниже текущего курса линейного пула.

В итоге 1-я уязвимость увеличила обменный курс при конвертации. При этом 2-й баг, во время обратного обмена, снизил его. Воспользовавшись обеими ошибками злоумышленник получил выгоду и вышел из протокола.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
21Shares запустила XRP ETF на Чикагской бирже опционов
Компания 21Shares начала торги фондом 21Shares XRP ETF с тикером TOXR на Чикагской бирже опционов (CBOE). Новый ETF позволит инвесторам получить доступ к XRP через традиционные биржевые инструменты.
Спотовое серебро превысило $63 за унцию, обновив максимум
Спотовое серебро на Нью-Йоркской бирже COMEX выросло более чем на 4% и достигло $63,48 за унцию, установив новый рекорд. За день цена поднялась свыше 2%, что отражает значительный рост на рынке металлов.
Binance запустила бессрочные контракты на спотовое золото
Binance Futures начала торговать бессрочными контрактами на традиционные активы, включая спотовое золото (XAU), под брендом TradFi Perps. В отличие от криптовалют, торговля такими активами проходит по графику 24/5 с ежедневным техническим перерывом и возможными закрытиями рынка.
Animoca Brands и Republic объединятся для токенизации акций на Solana
Animoca Brands объявила о сотрудничестве с Republic для токенизации своих акций на блокчейне Solana. Этот шаг позволит упростить доступ к инвестициям и повысить ликвидность акций компании. Ожидается, что проект привлечет внимание инвесторов к цифровым активам на базе Solana.
Lion Group вложила $8 млн в покупку 88,49 BTC
Компания Lion Group, зарегистрированная на Nasdaq, инвестировала $8 миллионов в покупку 88,49 BTC. На 11 декабря в ее криптопортфеле также находятся 194 727 HYPE и 10 820 SOL.