Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 337 Биржи: 1416
Рыночная капитализация: $2 420 162 002 330,36
Объём за 24 ч: $105 172 478 129,485
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Балансер

Несколько дней назад протокол Balancer v2 и несколько его форков подверглись скоординированной атаке, приведшей к совокупным потерям более чем $125 млн. Команда BlockSec сообщила, что первой обнаружила подозрительные транзакции и выпустила оперативное предупреждение, а затем опубликовала подробный технический отчет. В нем указано: причиной атаки стала манипуляция инвариантом пула из-за потери точности при вычислениях. Именно это позволило злоумышленнику искажать цену токена Balancer Pool Token (BPT) и получать прибыль через единую операцию Batch Swap.

В отчете BlockSec отмечено: причина проблемы заключалась в несовместимости округлений при масштабировании и обратной функции. В операциях Upscaling использовалось одностороннее округление вниз, а при Downscaling применялось двустороннее в обе стороны. Это различие и создавало погрешность, которую хакеры использовали, формируя пути обмена и нарушая базовый принцип DeFi-протоколов. В соответствии с ним значение всегда должно быть в пользу системы.

«Эксплойт был тщательно спланирован и состоял из 2 стадий. На 1-м этапе атакующий выполнил основную часть взлома в одной транзакции без немедленного получения прибыли, чтобы не вызвать подозрений. Затем в следующей фазе он вывел активы через отдельные операции, уже реализуя выгоду. Такой подход позволил обойти системы мониторинга и временно скрыть последствия атаки», — заявили эксперты.

Представители BlockSec отметили, что Balancer сразу не смог приостановить работу протокола из-за технических ограничений. Это усугубило ситуацию и позволило появиться множеству копий атаки в других сетях. Подобные эксплойты были зафиксированы на форках Balancer в сетях Arbitrum, Polygon, Base и Berachain. Злоумышленники использовали аналогичную уязвимость для вывода цифровых монет.

Аналитики подчеркнули, что данный случай показывает необходимость строгого контроля над округлениями и точностью вычислений в DeFi. Для предотвращения подобных уязвимостей рекомендуется внедрять высокоточные арифметические операции, тестировать математические формулы на граничных значениях и проводить аудиты с учетом погрешностей округления. Команда BlockSec также напомнила, что атака продемонстрировала эволюцию методов эксплуатации — злоумышленники переходят к многоэтапным и завуалированным стратегиям. Это подчеркивает необходимость постоянного обновления систем мониторинга, мгновенного реагирования и более тесного сотрудничества исследователей безопасности с разработчиками DeFi.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
За сутки с CEX вывели 2382,67 BTC: лидируют Binance, Gemini и Kraken
По данным Coinglass, за последние 24 часа совокупный чистый отток BTC с централизованных бирж составил 2382,67 BTC. Больше всего вывели с Binance — 754,04 BTC, Gemini — 633,90 BTC и Kraken — 505,86 BTC. При этом Coinbase Pro показала приток 66,18 BTC и возглавила список по притокам.
Harvard снизил долю в iShares Bitcoin Trust на 21% и впервые вложился в iShares Ethereum Trust
Harvard Management Company в IV квартале 2025 года сократила вложения в iShares Bitcoin Trust примерно на 21% и впервые открыла позицию в iShares Ethereum Trust, следует из данных SEC. На 31 декабря Harvard держал 5,35 млн акций iShares Bitcoin Trust на $265,8 млн против 6,81 млн акций на $442,8 млн кварталом ранее, а также купил 3,87 млн акций iShares Ethereum Trust на $86,8 млн. Совокупная экспозиция по BTC и ETH оценивается в $352,6 млн, при этом BTC остается крупнейшим раскрытым активом фонда, а котировки сейчас держатся около $68 600 и $1900 соответственно.
Republic Technologies привлекла $3 миллиона через частное размещение варрантов
Канадская Republic Technologies объявила о частном размещении до 14 087 000 варрантов по $0,21 за штуку и планирует привлечь $3 миллиона. Ранее компания сообщала, что владеет примерно 1 570,6 ETH, купленными в среднем по $2 700, а текущая стоимость этого пакета оценивается примерно в $3,2 миллиона.
За сутки со спотового рынка вывели $361 млн в BTC и $302 млн в ETH
По данным Coinglass, за последние 24 часа крупнейший чистый отток на спотовом рынке пришёлся на BTC — $361 млн и ETH — $302 млн. Также инвесторы вывели из XRP $140 млн, из SOL — $73,36 млн и из DOGE — $36,17 млн. Наибольший чистый приток зафиксирован у TAO — $3,5 млн, ZEC — $2,37 млн, HOME — $0,98 млн, OG — $0,87 млн и STO — $0,75 млн.
Токен Base Layer AI VVV за сутки прибавил 34,2%, капитализация поднималась выше $530 млн
По данным GMGN, за последние 24 часа токен Base Layer AI VVV вырос более чем на 34,2%, а его рыночная капитализация на пике превысила $530 млн. Сейчас капитализация оценивается в $510 млн, объем торгов за 24 часа составил $26,6 млн.