Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 419 Биржи: 1454
Рыночная капитализация: $3 079 209 344 137,34
Объём за 24 ч: $55 780 440 298,810
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Балансер

Аналитики из BlockSec подтвердили данные о масштабной атаке на Balancer и несколько его форков, в результате которой злоумышленники похитили свыше $120 млн. По данным исследователей, причиной инцидента стала манипуляция инвариантом, используемым для расчета стоимости BPT, что позволило искусственно занизить цену токена пула и вывести монеты по меньшему курсу.

Атака носила мультичейновый характер. Она затронула сети Ethereum, Arbitrum, Base, Berachain, Optimism и другие. Специалисты из BlockSec отметили, что нападение было реализовано через «тонкое использование ошибок округления» при выполнении операций Batch Swap в пулах ликвидности. Злоумышленники смогли эксплуатировать расхождения в расчетах для создания искусственного дисбаланса токенов и получения прибыли.

В отчете Phalcon (исследовательского подразделения BlockSec) подробно описан механизм атаки. На примере транзакции в сети Arbitrum эксперты показали, что хакер сначала обменял токен BPT на базовые активы, точно подстроив баланс токена cbETH под граничное значение округления. Это подготовило условия для последующих арифметических искажений.

На следующем этапе злоумышленник провел своп между токенами wstETH и cbETH, используя специально подобранные значения. Из-за округления вниз при масштабировании токенов показатель параметра «делать x» был занижен, что повлекло уменьшение расчетного значения «дельта y» и искажение инварианта D, применяемого в модели Curve StableSwap. Таким образом, внутренняя цена BPT стала искусственно меньше реальной.

Завершающая стадия эксплойта заключалась в обратном обмене активов на BPT по заниженной стоимости, что позволило восстановить баланс пула и одновременно зафиксировать незаконную прибыль. Представители BlockSec отметили: атака продемонстрировала высокий уровень подготовки и понимания внутренней математики AMM-пулов. По мнению экспертов, подобные инциденты показывают уязвимость формул с фиксированной точностью при работе с различными активами и округлениями.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Hilbert Group купила платформу для высокочастотной торговли Enigma Nordic за $32 млн
Шведская инвестиционная компания Hilbert Group приобрела платформу для высокочастотной торговли Enigma Nordic за $32 млн. Теперь Hilbert сможет использовать систему Enigma для реализации рыночно-нейтральных стратегий на мировых криптовалютных биржах.
Маск стал первым человеком с состоянием свыше $700 млрд
Верховный суд Делавэра восстановил опционный план вознаграждения Элона Маска на $139 млрд, увеличив его состояние до $749 млрд. Ранее этот план признали недействительным, но теперь суд отменил это решение, назвав его несправедливым. Ранее сообщалось, что выход SpaceX на биржу может увеличить состояние Маска свыше $600 млрд, что сделает его первым миллиардером с таким уровнем богатства.
ИТ-директор BlackRock претендует на пост председателя ФРС
Рик Ридер, главный инвестиционный директор BlackRock, проведет собеседование на должность председателя Федеральной резервной системы на семинаре в Джексон Хоул. Сейчас Кевин Хассетт лидирует с вероятностью около 54%, тогда как шансы бывшего главы ФРС Кевина Уорша и главы ФРС Кристофера Уоллера составляют примерно 21% и 14% соответственно.
За сутки ликвидировали позиции на $125 млн в криптовалютной сети
За последние 24 часа в криптовалютной сети ликвидировали позиции на общую сумму $125 млн, из которых $60,7 млн пришлось на длинные позиции, а $64,26 млн — на короткие. Такие данные приводит Coinglass.
Крупная покупка ETH на $16,95 млн за час
За последний час два адреса, принадлежащие одному владельцу, приобрели 5678 ETH по средней цене $2985,7, потратив $16,95 млн. Ранее с 3 по 12 декабря эта же сторона вложила $14,97 млн в свинг-трейдинг и получила прибыль в $137 000.