Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 793 Биржи: 1451
Рыночная капитализация: $3 526 097 698 185,71
Объём за 24 ч: $202 452 832 129,285
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Балансер

Несколько дней назад протокол Balancer v2 и несколько его форков подверглись скоординированной атаке, приведшей к совокупным потерям более чем $125 млн. Команда BlockSec сообщила, что первой обнаружила подозрительные транзакции и выпустила оперативное предупреждение, а затем опубликовала подробный технический отчет. В нем указано: причиной атаки стала манипуляция инвариантом пула из-за потери точности при вычислениях. Именно это позволило злоумышленнику искажать цену токена Balancer Pool Token (BPT) и получать прибыль через единую операцию Batch Swap.

В отчете BlockSec отмечено: причина проблемы заключалась в несовместимости округлений при масштабировании и обратной функции. В операциях Upscaling использовалось одностороннее округление вниз, а при Downscaling применялось двустороннее в обе стороны. Это различие и создавало погрешность, которую хакеры использовали, формируя пути обмена и нарушая базовый принцип DeFi-протоколов. В соответствии с ним значение всегда должно быть в пользу системы.

«Эксплойт был тщательно спланирован и состоял из 2 стадий. На 1-м этапе атакующий выполнил основную часть взлома в одной транзакции без немедленного получения прибыли, чтобы не вызвать подозрений. Затем в следующей фазе он вывел активы через отдельные операции, уже реализуя выгоду. Такой подход позволил обойти системы мониторинга и временно скрыть последствия атаки», — заявили эксперты.

Представители BlockSec отметили, что Balancer сразу не смог приостановить работу протокола из-за технических ограничений. Это усугубило ситуацию и позволило появиться множеству копий атаки в других сетях. Подобные эксплойты были зафиксированы на форках Balancer в сетях Arbitrum, Polygon, Base и Berachain. Злоумышленники использовали аналогичную уязвимость для вывода цифровых монет.

Аналитики подчеркнули, что данный случай показывает необходимость строгого контроля над округлениями и точностью вычислений в DeFi. Для предотвращения подобных уязвимостей рекомендуется внедрять высокоточные арифметические операции, тестировать математические формулы на граничных значениях и проводить аудиты с учетом погрешностей округления. Команда BlockSec также напомнила, что атака продемонстрировала эволюцию методов эксплуатации — злоумышленники переходят к многоэтапным и завуалированным стратегиям. Это подчеркивает необходимость постоянного обновления систем мониторинга, мгновенного реагирования и более тесного сотрудничества исследователей безопасности с разработчиками DeFi.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Криптовалюта FLUX подорожала на 178% за сутки
Курс FLUX вырос более чем на 178% за последние 24 часа и сейчас составляет $0,2912. Такой резкий рост привлек внимание инвесторов и трейдеров на рынке криптовалют.
Euler DAO: рынок работает стабильно и не зависит от Stream
Кредитный протокол Euler заявил, что рынок под управлением Euler DAO полностью изолирован и продолжает работать без сбоев, несмотря на проблемы Stream Finance. Ранее Stream сообщила о потерях около $93 млн из-за действий внешнего менеджера фонда и начала расследование с помощью юридической фирмы Perkins Coie LLP.
Аналитик назвал ключевой уровень поддержки BTC на $98 340
Криптовалютный аналитик отметил, что важный уровень поддержки для BTC сейчас находится на $98 340. Дополнительные уровни поддержки расположены на $75 475 и $55 980. Эти отметки могут сыграть роль в дальнейшем движении цены BTC.
Cango увеличила запас BTC до 6520,6 после добычи 126,4 монет за неделю
Компания Cango сообщила, что за неделю добыла 126,4 BTC, доведя общий запас биткоинов до 6520,6 BTC. При этом продажи криптовалюты не проводились, и весь объем остался на балансе компании.
Ликвидации на CEX могут превысить $3,7 млрд при росте BTC выше $104 000
Если биткоин поднимется выше $104 000, давление ликвидаций коротких позиций на крупных биржах CEX может достичь $3,71 млрд. При падении BTC ниже $101 000 ожидается рост ликвидаций длинных позиций до $552 млн. Эти данные отражают интенсивность возможных ликвидаций, а не точное количество контрактов.