Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 745 Биржи: 1451
Рыночная капитализация: $3 539 603 422 856,86
Объём за 24 ч: $215 912 202 335,772
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Балансер

Несколько дней назад протокол Balancer V2 и несколько его форков подверглись скоординированной атаке, приведшей к совокупным потерям более $125 млн. Команда BlockSec сообщила, что первой обнаружила подозрительные транзакции и выпустила оперативное предупреждение, а затем опубликовала детальный технический отчет. В нем указано, что причиной атаки стала манипуляция инвариантом пула из-за потери точности при вычислениях. Именно это позволило злоумышленнику искажать цену токена Balancer Pool Token (BPT) и получать прибыль через единую операцию batch swap.

В отчете BlockSec подчеркнуто, что корень проблемы заключался в несовместимости округлений при масштабировании и обратной функции. В операциях upscaling использовалось одностороннее округление вниз, а при downscaling применялось двустороннее в обе стороны. Это различие и создавало погрешность, которую хакеры использовали, формируя пути обмена и нарушая базовый принцип DeFi-протоколов. По нему, значение должно всегда быть в пользу системы.

«Эксплойт был тщательно спланирован и состоял из 2-х стадий. На 1-м этапе атакующий выполнил основную часть взлома в одной транзакции без немедленного получения прибыли, чтобы не вызвать подозрений. Затем, в следующей фазе, он вывел активы через отдельные операции, уже реализуя выгоду. Такой подход позволил обойти системы мониторинга и временно скрыть последствия атаки», — заявили эксперты.

В BlockSec отметили, что Balancer сразу не смог приостановить работу протокола из-за технических ограничений. Это усугубило ситуацию и позволило появиться множеству копий атаки в других сетях. Подобные эксплойты были зафиксированы на форках Balancer в сетях Arbitrum, Polygon, Base и Berachain. Злоумышленники использовали аналогичную уязвимость для вывода цифровых средств.

Аналитики подчеркнули, что данный случай показывает необходимость строгого контроля над округлениями и точностью вычислений в DeFi. Для предотвращения подобных уязвимостей рекомендуется внедрять высокоточные арифметические операции, тестировать математические формулы на граничных значениях и проводить аудит с учетом погрешностей округления. Команда BlockSec также напомнила, что атака продемонстрировала эволюцию методов эксплуатации — злоумышленники переходят к многоэтапным и завуалированным стратегиям. Это подчеркивает необходимость постоянного обновления систем мониторинга, мгновенного реагирования и более тесного сотрудничества исследователей безопасности с разработчиками DeFi.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Биткоин вырос до $104 000
Биткоин поднялся до $104 000, увеличившись за последние 24 часа на 1,65%. Сейчас криптовалюта торгуется на этом уровне, показывая уверенный рост на рынке.
За сутки ликвидировали $1,6 млрд, большая часть — длинные позиции
За последние 24 часа в криптовалютной сети ликвидировали позиции на сумму $1,603 млрд, из которых $1,195 млрд пришлось на длинные позиции, а $0,408 млрд — на короткие. Такие данные приводит Coinglass.
ZEC вырос более чем на 20% и достиг $497 за сутки
Криптовалюта ZEC кратковременно превысила отметку $497, после чего опустилась до $478. За последние 24 часа монета выросла в цене на 20,27%.
Дэниел Ли назвал постепенную покупку ETH лучшей стратегией на фоне стабильных фундаментальных показателей
Основатель Liquid Capital Дэниел Ли отметил, что фундаментальные основы ETH остаются крепкими, несмотря на рыночные колебания. Он советует использовать период паники для постепенной покупки монеты, считая это оптимальной стратегией.
Второй этап Pre-Staking Event Stable начнется 6 ноября с лимитом в $500 млн
Публичный блокчейн Stablecoin Stable запустит второй этап депозитного мероприятия 6 ноября в 22:00 (UTC+8) с лимитом в $500 миллионов. Участники смогут вносить USDC, пройдя KYC, а все депозиты конвертируют в новые USDT на платформе Stable для повышения ликвидности и интеграции институциональных средств с рынком. Каждый пользователь ограничен одним кошельком.