🤑 Ветропад в $8M для Balancer: История о токенах, аудитах и проблемах с округлением! 🕵️‍♂️

Пожалуйста, позвольте мне сообщить последние новости из мира Balancer, где удача так же изменчива, как привязанности некоего джентльмена из Хартфордшира. В четверг, ни много ни мало, два самых трудолюбивых члена сообщества протокола Balancer представили предложение, в котором излагается схема распределения части средств, извлеченных из самого печального эксплойта протокола на $116 миллионов прошлого ноября. 😱

🧐

Купил акции по совету друга? А друг уже продал. Здесь мы учимся думать своей головой и читать отчётность, а не слушать советы.

Прочитать отчет 10-K

От этой огромной суммы примерно 28 миллионов долларов были возвращены благодаря совместным усилиям этичных хакеров, внутренних спасателей и StakeWise — платформы для жидкостного стейкинга ETH, которая, смею сказать, проявила себя наиболее полезной в этот час нужды. 🦸‍♂️

Однако, предложение, о котором идет речь, касается исключительно $8 миллионов, возвращенных белыми хакерами и внутренними спасательными командами, в то время как почти $20 миллионов, обеспеченных StakeWise, будут распределены отдельно среди его пользователей. Весьма любопытное разделение, не находите? 🤔

Авторы этого предложения, с важностью, соответствующей случаю, предполагают, что все возмещения должны быть не социализированными. То есть, средства должны быть возвращены только тем конкретным пулам ликвидности, которые понесли убытки, и распределены пропорционально доле каждого держателя в пуле, как это представлено токенами пулов Balancer (BPT). Весьма справедливое соглашение, можно предположить. ⚖️

Кроме того, они настаивают на том, чтобы возмещение производилось в натуре, чтобы жертвы этой вопиющей хакерской атаки получили выплаты в тех же токенах, которые они потеряли, чтобы избежать неудобств, связанных с разницей в ценах между различными цифровыми активами. Разумная мера, безусловно, хотя и возникает вопрос, хватит ли её, чтобы унять раненую гордость пострадавших. 💰

Взлом Balancer, как заметил Дедди Лавид, генеральный директор фирмы по кибербезопасности блокчейна Cyvers, был одной из «наиболее сложных» атак 2025 года, подчеркивая острую необходимость обеспечения безопасности пользователей криптовалют, поскольку угрозы безопасности продолжают свою неустанную эволюцию. Весьма трезвящее напоминание, не так ли? 🛡️

Аудиты, Аудиты, и тем не менее код был взломан! 📜

Это общеизвестная истина, что код Balancer был проверен не менее 11 раз четырьмя различными компаниями по безопасности блокчейна, как задокументировано на странице GitHub платформы. И все же, несмотря на эти усердные усилия, платформа стала жертвой весьма хитроумной уязвимости. Невольно задаешься вопросом об эффективности таких аудитов — действительно ли они гарантируют безопасность кода, или это лишь пустая формальность? 🤨

В своем отчете о посмертном анализе от 5 ноября Balancer раскрыл первопричину взлома: крайне изощренную уязвимость, нацеленную на функцию округления, используемую в свопах EXACT_OUT в рамках его стабильных пулов. Эта функция округления, предназначенная для округления вниз при вводе цен токенов, была хитроумно манипулирована злоумышленником для округления вверх. Наиболее коварная схема, в сочетании с пакетным свопом – одной транзакцией, содержащей несколько действий – для вывода средств из пулов Balancer. Можно только удивляться наглости всего этого! 🕵️‍♂️

Смотрите также

2025-11-27 22:08