Протокол Balancer предотвратил новую атаку и вернул $4,1 млн из уязвимых пулов
Разработчики Balancer сообщили о новой уязвимости, обнаруженной в пулах V2 meta-stable, после инцидента, произошедшего в их stable-пулах. Команда проекта совместно с Certora и SEAL начала экстренную операцию «белого хакерства» 7 ноября. В результате специалистам удалось вернуть под свой контроль примерно $4,1 млн. Средства были помещены в безопасное хранилище до завершения процесса сверки и возврата пользователям. Представители Balancer предупредили клиентов, что не стоит взаимодействовать с указанными пулами до публикации официальных инструкций.
Под уязвимость попали пулы Balancer V2 в нескольких сетях. В частности, речь идет о Ethereum, Optimism и Arbitrum. Разработчики уточнили, что проблема касается только версии V2, а платформа Balancer V3 полностью защищена и функционирует в штатном режиме. Аналитическая команда BlockSec Phalcon, изучившая ситуацию, заявила: причиной инцидента, по предварительным данным, стала ошибка округления в функции _upscale, ранее известной разработчикам.
В отличие от прошлых атак, новый вектор эксплойта задействовал лишь 2 токена, к примеру rETH и WETH. Исследователи отметили, что атака использовала специально подобранные значения для манипуляции потерями точности с целью получения прибыли.
Эксперты по безопасности блокчейнов подчеркнули, что операция по возврату цифровых монет стала одной из самых успешных «белых хакерских акций» последних месяцев. Благодаря скоординированным действиям команд удалось предотвратить утечку виртуальных активов пользователей и ограничить влияние уязвимости. Восстановленные токены сейчас находятся под контролем Balancer.
Команда Balancer поблагодарила партнеров за оперативную помощь и предупредила пользователей о риске фишинговых атак, связанных с инцидентом. Представители протокола подчеркнули: обновления по восстановлению средств будут публиковаться только через официальные каналы. Сотрудники Balancer также отметили, что дальнейшие технические детали будут раскрыты после завершения анализа, чтобы предотвратить повторное использование эксплойта злоумышленниками.