Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 24 298 Биржи: 1424
Рыночная капитализация: $2 287 852 598 897,87
Объем за 24 ч: $50 812 449 080,347
ETH Газ: 0,112 Gwei
Быстро
0,123 Gwei
Стандарт
0,112 Gwei
Медленно
0,112 Gwei
Балансер

Аналитики из BlockSec подтвердили данные о масштабной атаке на Balancer и несколько его форков, в результате которой злоумышленники похитили свыше $120 млн. По данным исследователей, причиной инцидента стала манипуляция инвариантом, используемым для расчета стоимости BPT, что позволило искусственно занизить цену токена пула и вывести монеты по меньшему курсу.

Атака носила мультичейновый характер. Она затронула сети Ethereum, Arbitrum, Base, Berachain, Optimism и другие. Специалисты из BlockSec отметили, что нападение было реализовано через «тонкое использование ошибок округления» при выполнении операций Batch Swap в пулах ликвидности. Злоумышленники смогли эксплуатировать расхождения в расчетах для создания искусственного дисбаланса токенов и получения прибыли.

В отчете Phalcon (исследовательского подразделения BlockSec) подробно описан механизм атаки. На примере транзакции в сети Arbitrum эксперты показали, что хакер сначала обменял токен BPT на базовые активы, точно подстроив баланс токена cbETH под граничное значение округления. Это подготовило условия для последующих арифметических искажений.

На следующем этапе злоумышленник провел своп между токенами wstETH и cbETH, используя специально подобранные значения. Из-за округления вниз при масштабировании токенов показатель параметра «делать x» был занижен, что повлекло уменьшение расчетного значения «дельта y» и искажение инварианта D, применяемого в модели Curve StableSwap. Таким образом, внутренняя цена BPT стала искусственно меньше реальной.

Завершающая стадия эксплойта заключалась в обратном обмене активов на BPT по заниженной стоимости, что позволило восстановить баланс пула и одновременно зафиксировать незаконную прибыль. Представители BlockSec отметили: атака продемонстрировала высокий уровень подготовки и понимания внутренней математики AMM-пулов. По мнению экспертов, подобные инциденты показывают уязвимость формул с фиксированной точностью при работе с различными активами и округлениями.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Объединяя фанатов и трейдеров: игровые ивенты от CoinEx к чемпионату мира по футболу
Чемпионат мира по футболу 2026 года официально стартовал. CoinEx превращает его в международную арену, где любовь к спорту объединяется с криптотрейдингом. Биржа предлагает...
Маск сохранит контроль над SpaceX после IPO с 82,4% голосов
Илон Маск после IPO SpaceX продолжит контролировать компанию, сохранив 82,4% голосующих акций, следует из проспекта эмиссии. В SpaceX действует двухклассовая структура акций: класс B дает 10 голосов на акцию, а класс A — 1 голос, и Маск по-прежнему владеет большинством акций класса B. Это позволит ему решать ключевые вопросы, включая выборы совета директоров и сделки M&A.
Европейские фондовые индексы начали торги ростом: DAX30 прибавил 1,4%
Европейские фондовые рынки открылись в плюсе. Немецкий DAX30 вырос на 1,4%, французский CAC40 — на 1,3%, Euro Stoxx 50 — на 1,38%, а британский FTSE 100 — на 0,6%.
IPO SpaceX может сделать миллионерами более 4 400 сотрудников и инвесторов
По данным Fortune, IPO SpaceX может резко увеличить состояние не только основателя компании, но и тысяч сотрудников и инвесторов. Больше всего выиграют топ-менеджеры: пакет COO Гвинн Шотвелл и CFO Брета Джонсона оценивают более чем в $1 миллиард, а доли директоров Антонио Грасиаса и Люка Носека — примерно в $65 миллиардов и $5 миллиардов. По оценке инвестплатформы Hill из Сан-Франциско, около 400 нынешних и бывших сотрудников будут владеть акциями более чем на $100 миллионов, а всего миллионерами могут стать более 4 400 человек.
Kioxia обогнала Toyota и стала самой дорогой компанией Японии
Японская Kioxia, производитель решений для хранения данных, обогнала Toyota и вышла на первое место в Японии по рыночной капитализации. Это следует из рыночных данных Bitget.