{"id":17981,"date":"2026-08-31T15:12:08","date_gmt":"2026-08-31T15:12:08","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/balancer-v1-pool-wegen-rundungsfehler-um-234-000-gehackt\/"},"modified":"2026-08-31T15:12:08","modified_gmt":"2026-08-31T15:12:08","slug":"balancer-v1-pool-wegen-rundungsfehler-um-234-000-gehackt","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/balancer-v1-pool-wegen-rundungsfehler-um-234-000-gehackt\/","title":{"rendered":"Balancer V1 Pool wegen Rundungsfehler um 234.000 $ gehackt"},"content":{"rendered":"<h2>Liquidit\u00e4tspool-Exploit bei Balancer<\/h2>\n<p>Ein <strong>Liquidit\u00e4tspool<\/strong>, der dem Balancer V1 \u00e4hnelt, verlor am 31. August laut der Blockchain-Sicherheitsfirma <em>Slowmist<\/em> etwa <strong>234.000 $<\/strong> durch einen <strong>Exploit<\/strong>, der auf einen <strong>Rundungsfehler<\/strong> zur\u00fcckzuf\u00fchren ist. Dies ist die gleiche Art von Fehler, die im vergangenen November dazu f\u00fchrte, dass <strong>116 Millionen $<\/strong> aus Balancers V2-Pools abgezweigt wurden.<\/p>\n<h2>Wiederholung eines Sicherheitsvorfalls<\/h2>\n<p>Obwohl Balancer bereits ein \u00e4hnliches Szenario erlebt hat, wiederholte sich die Geschichte heute erneut. Vor wenigen Stunden wies Slowmist auf einen neuen Exploit hin, der einen Balancer V1-\u00e4hnlichen Pool betraf, diesmal jedoch mit einem vergleichsweise bescheidenen Betrag von <strong>234.000 $<\/strong>. So gering dieser Betrag im Vergleich zur Geschichte von Balancer auch erscheinen mag, die zugrunde liegende Fehlerursache ist unverkennbar: ein <strong>Rundungsfehler<\/strong> in der Berechnung der Token-Mengen w\u00e4hrend eines Tauschs.<\/p>\n<h2>Technische Analyse des Exploits<\/h2>\n<p>Diese Art von Fehler erm\u00f6glichte es einem Angreifer im letzten November, <strong>116 Millionen $<\/strong> aus Balancers V2-Pools \u00fcber mehrere Blockchains abzuziehen. Laut der technischen Analyse von Slowmist zielte der Angreifer auf die Funktion <strong>&#8222;joinswapPoolAmountOut&#8220;<\/strong> des Pools ab, die es einem Anrufer erm\u00f6glicht, anzugeben, wie viele <strong>BPT (Balancer Pool Tokens)<\/strong> er erhalten m\u00f6chte, w\u00e4hrend der Vertrag r\u00fcckw\u00e4rts arbeitet, um den erforderlichen Input zu berechnen.<\/p>\n<p>Diese R\u00fcckw\u00e4rtsberechnung, die von der Funktion <strong>&#8222;calcSingleInGivenPoolOut&#8220;<\/strong> durchgef\u00fchrt wird, verwendet <strong>18-stellige Festkomma-Mathematik<\/strong>. Durch das Ausf\u00fchren einer Reihe \u00f6ffentlicher Tauschgesch\u00e4fte reduzierte der Angreifer die <strong>WBTC-Reserven<\/strong> des Pools auf nahezu null. Mit den auf Staub reduzierten Reserven rundete die Mathematik den erforderlichen Input auf nur <strong>1 Satoshi WBTC<\/strong>, was einem Bruchteil eines Cents entspricht, w\u00e4hrend der Vertrag weiterhin die volle Menge an BPT mintete, die der Angreifer angefordert hatte.<\/p>\n<h2>Sicherheitsm\u00e4ngel und Konsequenzen<\/h2>\n<p>Slowmist erkl\u00e4rte, dass dem Pool grundlegende Sicherheitsvorkehrungen fehlten, die dies h\u00e4tten verhindern k\u00f6nnen, einschlie\u00dflich eines minimalen effektiven Inputs, eines minimalen Pool-Saldos und einer Validierung des relativen Fehlers. Die <strong>MIN_BALANCE-Pr\u00fcfung<\/strong> des Vertrags wurde, wie festgestellt, nur w\u00e4hrend der Bindungs- und Wiederbindungsfunktionen durchgesetzt, nicht w\u00e4hrend gew\u00f6hnlicher Tauschgesch\u00e4fte.<\/p>\n<blockquote>\n<p>Slowmist ver\u00f6ffentlichte sowohl die Wallet des Angreifers als auch die Adresse des Angriffsvertrags im Rahmen seiner Warnung.<\/p>\n<\/blockquote>\n<h2>Auswirkungen auf Balancer Labs<\/h2>\n<p>Im M\u00e4rz k\u00fcndigte <strong>Balancer Labs<\/strong>, das Unternehmen hinter dem Protokoll, an, dass es als juristische Person schlie\u00dfen w\u00fcrde, und nannte zunehmende rechtliche Risiken, f\u00fcnf Monate nach dem Exploit im November 2025, der den Gesamtwert des Protokolls von etwa <strong>775 Millionen $<\/strong> auf rund <strong>300 Millionen $<\/strong> fallen lie\u00df. Mitbegr\u00fcnder <strong>Fernando Martinelli<\/strong> erkl\u00e4rte damals, dass die DAO die Operationen in einer schlankeren Form \u00fcbernehmen w\u00fcrde, um sich von \u201eder Haftung vergangener Sicherheitsvorf\u00e4lle\u201c zu befreien.<\/p>\n<p>Auch die Wallet, die mit diesem urspr\u00fcnglichen Hack in Verbindung steht, blieb aktiv und tauchte f\u00fcnf Monate sp\u00e4ter wieder auf, um <strong>1.100 ETH<\/strong> \u00fcber Thorchain zu bewegen.<\/p>\n<h2>Risiken tokenisierter Verm\u00f6genswerte<\/h2>\n<p>Der heutige Exploit betraf <strong>WBTC<\/strong>, eine tokenisierte Darstellung von Bitcoin, und nicht den eigenen Governance-Token von Balancer. Dies erinnert daran, dass selbst wenn der Preis von Bitcoin komfortabel bei <strong>78.000 $<\/strong> liegt, die verpackten und tokenisierten Versionen davon, die in dezentralisierten Finanzprotokollen (<strong>DeFi<\/strong>) verwendet werden, ihre eigenen, separaten Risiken mit sich bringen.<\/p>\n<p>Die Metaverse-Plattform <strong>The Sandbox<\/strong> best\u00e4tigte k\u00fcrzlich, dass eine ausgenutzte Br\u00fccke es einem Angreifer erm\u00f6glichte, ungesichertes <strong>SAND<\/strong> auf Base und BNB zu minten.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Liquidit\u00e4tspool-Exploit bei Balancer Ein Liquidit\u00e4tspool, der dem Balancer V1 \u00e4hnelt, verlor am 31. August laut der Blockchain-Sicherheitsfirma Slowmist etwa 234.000 $ durch einen Exploit, der auf einen Rundungsfehler zur\u00fcckzuf\u00fchren ist. Dies ist die gleiche Art von Fehler, die im vergangenen November dazu f\u00fchrte, dass 116 Millionen $ aus Balancers V2-Pools abgezweigt wurden. Wiederholung eines Sicherheitsvorfalls Obwohl Balancer bereits ein \u00e4hnliches Szenario erlebt hat, wiederholte sich die Geschichte heute erneut. Vor wenigen Stunden wies Slowmist auf einen neuen Exploit hin, der einen Balancer V1-\u00e4hnlichen Pool betraf, diesmal jedoch mit einem vergleichsweise bescheidenen Betrag von 234.000 $. So gering dieser Betrag im<\/p>\n","protected":false},"author":3,"featured_media":17980,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[9004,10793,788,159,12,65,2732,9760,425],"class_list":["post-17981","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-balancer","tag-balancer-v2","tag-base","tag-bnb","tag-defi","tag-hack","tag-slowmist","tag-the-sandbox","tag-wrapped-bitcoin"],"yoast_description":"Ein Balancer V1 Liquidit\u00e4tspool wurde aufgrund eines Rundungsfehlers um 234.000 $ gehackt, was an einen vorherigen Exploit von 116 Millionen $ in Balancers V2-Pools erinnert.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17981","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17981"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17981\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17980"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17981"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17981"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17981"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}