Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 693 Биржи: 1451
Рыночная капитализация: $3 625 284 667 427,95
Объём за 24 ч: $211 443 597 312,217
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Балансер

Аналитики BlockSec подтвердили данные о масштабной и крайне сложной атаке на Balancer и несколько его форков, в результате которой злоумышленники похитили свыше $120 млн. По данным исследователей, причиной инцидента стала манипуляция инвариантом, используемым для расчета стоимости BPT, что позволило искусственно занизить цену токена пула и вывести активы по меньшему курсу.

Атака носила мультичейновый характер и затронула сети Ethereum, Arbitrum, Base, Berachain, Optimism и другие. Специалисты BlockSec отметили, что нападение было реализовано через «тонкое использование ошибок округления» при выполнении batch swap-операций в пулах ликвидности. Злоумышленники смогли эксплуатировать расхождения в расчетах для создания искусственного дисбаланса токенов и получения прибыли.

В отчете Phalcon, исследовательского подразделения BlockSec, подробно описан механизм атаки. На примере транзакции в сети Arbitrum эксперты показали, что хакер сначала обменял токен BPT на базовые активы, точно подстроив баланс токена cbETH под граничное значение округления. Это подготовило условия для последующих арифметических искажений.

На следующем этапе злоумышленник провел своп между токенами wstETH и cbETH, используя специально подобранные значения. Из-за округления вниз при масштабировании токенов показатель параметра «делать x» был занижен, что повлекло уменьшение расчетного значения «дельта y» и искажение инварианта D, применяемого в модели Curve StableSwap. Таким образом, внутренняя цена BPT стала искусственно меньше реальной.

Завершающая стадия эксплойта заключалась в обратном обмене активов на BPT по заниженной стоимости, что позволило восстановить баланс пула и одновременно зафиксировать незаконную прибыль. В BlockSec отметили, что атака продемонстрировала высокий уровень подготовки и понимания внутренней математики AMM-пулов. По мнению экспертов, подобные инциденты показывают уязвимость формул с фиксированной точностью при работе с различными активами и округлениями.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Ли Хуа: Паника на крипторынке открывает возможности для краткосрочных инвестиций
Основатель Liquid Capital Дэниел Ли отметил, что на фоне роста Nasdaq криптовалютный рынок испытывает чрезмерный страх, что создает шансы для краткосрочных вложений. Он советует инвесторам контролировать риски и использовать стоп-лоссы, а профессиональным трейдерам без особого опыта избегать торговли контрактами из-за высокой волатильности спотового рынка.
За час ликвидировали $6,48 млрд в криптовалюте, за сутки — $1,16 млрд
За последний час в криптовалютной сети ликвидировали позиции на $6,48 млрд, из которых $6,30 млрд пришлось на длинные сделки, а $17,92 млн — на короткие. За сутки ликвидировали 299 851 трейдера на общую сумму $1,16 млрд, крупнейшая сделка произошла на HTX по паре BTC-USDT на $33,96 млн.
Короткие ликвидации на биржах превысят $576 млн при росте BTC выше $108 000
Если биткоин поднимется выше $108 000, объем коротких ликвидаций на основных биржах достигнет $576 млн, а при падении ниже $104 000 — объем длинных ликвидаций превысит $505 млн. Эти данные показывают, насколько сильно цена BTC может отреагировать на достижение этих уровней из-за каскада ликвидности.
Биткоин снова превысил $106 000 несмотря на дневное падение
Биткоин поднялся выше отметки в $106 000, несмотря на снижение на 3,36% за последние сутки, показывают данные HTX. Рост криптовалюты свидетельствует о восстановлении после недавних колебаний на рынке.
Компания Aster запустила контракт JELLYJELLY с кредитным плечом до 5x и торговлю с плечом 200x
Компания Aster представила контракт JELLYJELLY с кредитным плечом до 5x. Также на платформе открыли торговлю с плечом 200x для монет ASTER, BTC, ETH и BNB.