Crypto Prices

Пул Balancer V1 взломан на $234K из-за уязвимости округления

2 часа назад
1 мин. чтения
2 просмотров

Уязвимость в пуле ликвидности Balancer V1

Пул ликвидности Balancer V1 потерял около $234,000 из-за уязвимости, связанной с округлением, 31 августа, согласно информации от компании Slowmist. Это та же ошибка, которая привела к утечке $116 миллионов из пулов Balancer V2 в прошлом ноябре. Несмотря на то, что Balancer уже сталкивался с подобными ситуациями, история повторилась.

Описание инцидента

Несколько часов назад Slowmist сообщила о новой уязвимости в пуле Balancer V1, на этот раз с потерями в сравнительно скромные $234,000. Хотя эта сумма незначительна по сравнению с предыдущими инцидентами, ошибка округления в расчете количества токенов во время обмена остается серьезной проблемой. Эта же категория недостатка позволила злоумышленнику вывести $116 миллионов из пулов Balancer V2 на нескольких блокчейнах в прошлом ноябре.

Технический анализ

Согласно техническому анализу Slowmist, злоумышленник нацелился на функцию joinswapPoolAmountOut пула, которая позволяет пользователю указать, сколько BPT (токенов пула Balancer) он хочет получить. В то же время контракт выполняет обратное вычисление, чтобы рассчитать необходимый ввод. Это обратное вычисление, выполняемое функцией calcSingleInGivenPoolOut, использует 18-десятичную фиксированную точку.

Запустив серию публичных обменов, злоумышленник смог уменьшить резервы WBTC пула до почти нуля. В результате, когда резервы стали минимальными, математика округлила необходимый ввод до всего лишь 1 сатоши WBTC, что составляет доли цента, в то время как контракт все равно выпустил полное количество BPT, которое запросил злоумышленник.

Отсутствие мер безопасности

Slowmist отметила, что пул не имел основных мер безопасности, которые могли бы предотвратить это, включая минимальный эффективный ввод, минимальный баланс пула и проверку относительной ошибки. Проверка MIN_BALANCE контракта применялась только во время функций связывания и повторного связывания, а не во время обычных обменов. Slowmist также опубликовала адрес кошелька злоумышленника и адрес контракта атаки в своем предупреждении.

История Balancer Labs

В марте Balancer Labs, компания, стоящая за протоколом, объявила о закрытии как корпоративного образования, ссылаясь на растущие юридические риски, пять месяцев после взлома в ноябре 2025 года, который привел к падению общей заблокированной стоимости протокола с примерно $775 миллионов до около $300 миллионов. Соучредитель Фернандо Мартинелли тогда заявил, что DAO возьмет на себя операции в более компактной форме, чтобы избавиться от «ответственности за прошлые инциденты безопасности».

Кошелек, связанный с тем первоначальным взломом, также оставался активным, появившись снова через пять месяцев, чтобы переместить 1,100 ETH. Сегодняшняя уязвимость затронула WBTC, токенизированное представление биткойна, а не собственный токен управления Balancer, что напоминает о том, что даже когда цена биткойна комфортно находится около $78,000, обернутые и токенизированные версии его, находящиеся внутри децентрализованных финансовых (DeFi) протоколов, несут свои собственные, отдельные риски.

Платформа метавселенной The Sandbox недавно подтвердила, что взломанный мост позволил злоумышленнику создать необеспеченный SAND на Base и BNB.

Популярные статьи