Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 24 298 Биржи: 1424
Рыночная капитализация: $2 287 852 598 897,87
Объем за 24 ч: $50 812 449 080,347
ETH Газ: 0,112 Gwei
Быстро
0,123 Gwei
Стандарт
0,112 Gwei
Медленно
0,112 Gwei
Балансер

Несколько дней назад протокол Balancer v2 и несколько его форков подверглись скоординированной атаке, приведшей к совокупным потерям более чем $125 млн. Команда BlockSec сообщила, что первой обнаружила подозрительные транзакции и выпустила оперативное предупреждение, а затем опубликовала подробный технический отчет. В нем указано: причиной атаки стала манипуляция инвариантом пула из-за потери точности при вычислениях. Именно это позволило злоумышленнику искажать цену токена Balancer Pool Token (BPT) и получать прибыль через единую операцию Batch Swap.

В отчете BlockSec отмечено: причина проблемы заключалась в несовместимости округлений при масштабировании и обратной функции. В операциях Upscaling использовалось одностороннее округление вниз, а при Downscaling применялось двустороннее в обе стороны. Это различие и создавало погрешность, которую хакеры использовали, формируя пути обмена и нарушая базовый принцип DeFi-протоколов. В соответствии с ним значение всегда должно быть в пользу системы.

«Эксплойт был тщательно спланирован и состоял из 2 стадий. На 1-м этапе атакующий выполнил основную часть взлома в одной транзакции без немедленного получения прибыли, чтобы не вызвать подозрений. Затем в следующей фазе он вывел активы через отдельные операции, уже реализуя выгоду. Такой подход позволил обойти системы мониторинга и временно скрыть последствия атаки», — заявили эксперты.

Представители BlockSec отметили, что Balancer сразу не смог приостановить работу протокола из-за технических ограничений. Это усугубило ситуацию и позволило появиться множеству копий атаки в других сетях. Подобные эксплойты были зафиксированы на форках Balancer в сетях Arbitrum, Polygon, Base и Berachain. Злоумышленники использовали аналогичную уязвимость для вывода цифровых монет.

Аналитики подчеркнули, что данный случай показывает необходимость строгого контроля над округлениями и точностью вычислений в DeFi. Для предотвращения подобных уязвимостей рекомендуется внедрять высокоточные арифметические операции, тестировать математические формулы на граничных значениях и проводить аудиты с учетом погрешностей округления. Команда BlockSec также напомнила, что атака продемонстрировала эволюцию методов эксплуатации — злоумышленники переходят к многоэтапным и завуалированным стратегиям. Это подчеркивает необходимость постоянного обновления систем мониторинга, мгновенного реагирования и более тесного сотрудничества исследователей безопасности с разработчиками DeFi.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Объединяя фанатов и трейдеров: игровые ивенты от CoinEx к чемпионату мира по футболу
Чемпионат мира по футболу 2026 года официально стартовал. CoinEx превращает его в международную арену, где любовь к спорту объединяется с криптотрейдингом. Биржа предлагает...
Маск сохранит контроль над SpaceX после IPO с 82,4% голосов
Илон Маск после IPO SpaceX продолжит контролировать компанию, сохранив 82,4% голосующих акций, следует из проспекта эмиссии. В SpaceX действует двухклассовая структура акций: класс B дает 10 голосов на акцию, а класс A — 1 голос, и Маск по-прежнему владеет большинством акций класса B. Это позволит ему решать ключевые вопросы, включая выборы совета директоров и сделки M&A.
Европейские фондовые индексы начали торги ростом: DAX30 прибавил 1,4%
Европейские фондовые рынки открылись в плюсе. Немецкий DAX30 вырос на 1,4%, французский CAC40 — на 1,3%, Euro Stoxx 50 — на 1,38%, а британский FTSE 100 — на 0,6%.
IPO SpaceX может сделать миллионерами более 4 400 сотрудников и инвесторов
По данным Fortune, IPO SpaceX может резко увеличить состояние не только основателя компании, но и тысяч сотрудников и инвесторов. Больше всего выиграют топ-менеджеры: пакет COO Гвинн Шотвелл и CFO Брета Джонсона оценивают более чем в $1 миллиард, а доли директоров Антонио Грасиаса и Люка Носека — примерно в $65 миллиардов и $5 миллиардов. По оценке инвестплатформы Hill из Сан-Франциско, около 400 нынешних и бывших сотрудников будут владеть акциями более чем на $100 миллионов, а всего миллионерами могут стать более 4 400 человек.
Kioxia обогнала Toyota и стала самой дорогой компанией Японии
Японская Kioxia, производитель решений для хранения данных, обогнала Toyota и вышла на первое место в Японии по рыночной капитализации. Это следует из рыночных данных Bitget.