Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 848 Биржи: 1451
Рыночная капитализация: $3 614 725 289 291,50
Объём за 24 ч: $200 230 340 308,413
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Балансер

Аналитики из BlockSec подтвердили данные о масштабной атаке на Balancer и несколько его форков, в результате которой злоумышленники похитили свыше $120 млн. По данным исследователей, причиной инцидента стала манипуляция инвариантом, используемым для расчета стоимости BPT, что позволило искусственно занизить цену токена пула и вывести монеты по меньшему курсу.

Атака носила мультичейновый характер. Она затронула сети Ethereum, Arbitrum, Base, Berachain, Optimism и другие. Специалисты из BlockSec отметили, что нападение было реализовано через «тонкое использование ошибок округления» при выполнении операций Batch Swap в пулах ликвидности. Злоумышленники смогли эксплуатировать расхождения в расчетах для создания искусственного дисбаланса токенов и получения прибыли.

В отчете Phalcon (исследовательского подразделения BlockSec) подробно описан механизм атаки. На примере транзакции в сети Arbitrum эксперты показали, что хакер сначала обменял токен BPT на базовые активы, точно подстроив баланс токена cbETH под граничное значение округления. Это подготовило условия для последующих арифметических искажений.

На следующем этапе злоумышленник провел своп между токенами wstETH и cbETH, используя специально подобранные значения. Из-за округления вниз при масштабировании токенов показатель параметра «делать x» был занижен, что повлекло уменьшение расчетного значения «дельта y» и искажение инварианта D, применяемого в модели Curve StableSwap. Таким образом, внутренняя цена BPT стала искусственно меньше реальной.

Завершающая стадия эксплойта заключалась в обратном обмене активов на BPT по заниженной стоимости, что позволило восстановить баланс пула и одновременно зафиксировать незаконную прибыль. Представители BlockSec отметили: атака продемонстрировала высокий уровень подготовки и понимания внутренней математики AMM-пулов. По мнению экспертов, подобные инциденты показывают уязвимость формул с фиксированной точностью при работе с различными активами и округлениями.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Новый адрес вывел с Coinbase 474 000 UNI на $4,065 млн
Согласно данным он-чейн аналитика, с Coinbase был переведен 474 000 UNI на сумму около $4,065 млн. Транзакция привлекла внимание криптосообщества из-за крупного объема вывода токенов.
Binance запускает бессрочный контракт ALLO с кредитным плечом до 50x
Binance объявила о запуске бессрочного фьючерсного контракта на криптовалюту Allora (ALLO) с кредитным плечом до 50x, который станет доступен с 11 ноября 2025 года в 22:00 по UTC+8. Также пользователи смогут торговать ALLO через Binance Earn, мгновенный обмен и покупку в один клик.
Индекс доллара США снизился до 99,37
Индекс доллара США (DXY) упал на 15 пунктов и сейчас торгуется на уровне 99,37. Это краткосрочное снижение отражает текущие колебания на валютном рынке.
SharpLink получила 492 ETH вознаграждения за ставки за прошлую неделю
SharpLink объявила о получении 492 ETH вознаграждения за ставки на прошлой неделе, доведя общий доход с момента запуска стратегии 2 июня 2025 года до 7067 ETH. Все ETH SharpLink остаются полностью заблокированными.
Специалисты крипторынка отмечают падение интереса к Bitcoin-ETF
Спрос на спотовые биткоин-ETF остается довольно слабым. Это в свою очередь вызывает сомнения у многих экспертов, что флагман крипторынка до конца года перейдет в фазу уверенного...