DeFi muling nagkaroon ng malaking insidente! Mahigit 116 million USD ang nanakaw mula sa Balancer, at patuloy pang lumalaki ang pagkalugi!
Bandang 3:48PM sa East 8th District noong Nobyembre 3, biglang napansin ng on-chain data monitoring platform na ang treasury address ng Balancer, isang matagal nang DeFi protocol, ay nagkaroon ng kakaibang malalaking transaksyon.
Ipinapakita ng Etherscan na kabilang sa mga nailipat na multi-chain assets papunta sa external wallet ay 6,587 WETH (humigit-kumulang $24.5 milyon), 6,851 osETH (humigit-kumulang $26.9 milyon), at 4,260 wstETH (humigit-kumulang $19.3 milyon).

Ilang on-chain analyst ang naniniwala na ito ay posibleng isang pag-exploit ng vulnerability o hindi awtorisadong withdrawal, at hindi isang regular na liquidity migration. Ilang blockchain analysis provider kabilang ang Nansen ay minarkahan na rin ang mga transaksyong ito bilang kahina-hinalang transaksyon.
Ayon sa monitoring ng blockchain security firm na PeckShield, patuloy ang pag-atake sa Ethereum at iba pang multi-chain networks.
Hanggang bandang 4:48PM sa East 8th District, ang address ng attacker (0x54B5…30d) ay nakumpleto ang isa pang transaksyon sa pamamagitan ng pagtawag sa function 0x8a4f75d6, at kinumpirma ng Lookonchain na ang kabuuang pagkawala ay lumampas na sa $116 milyon.

Itinuro ni Trading Strategy co-founder Mikko Ohtamaa na ang paunang pagsusuri ay nagpapakita na ang ugat ng vulnerability ay isang depekto sa smart contract checking mechanism. Bagaman hindi lahat ng bersyon ng Balancer ay apektado, kung ang lumang V2 fork ay may parehong vulnerability, maaaring tumaas pa ang kabuuang pagkawala.
Patuloy na Hamon ang DeFi Security
Hindi ito ang unang beses na nakaranas ng isyu sa seguridad ang Balancer.
-
Noong 2020 pa lamang, nagkaroon na ng pagkawala ng humigit-kumulang $500,000 ang protocol dahil sa hindi pagsasaalang-alang sa kakaibang kilos ng mga token na may “transfer fee”, na nagbigay-daan sa attacker na manipulahin ang pool assets gamit ang flash loan.
-
Noong Agosto 2023, natuklasan ang vulnerability sa Boosted Pool ng Balancer V2. Kahit may babala mula sa opisyal, nagkaroon pa rin ng pag-atake at nawala ang humigit-kumulang $1 milyon.
-
Noong Setyembre ng parehong taon, na-hijack ang front-end domain ng Balancer sa pamamagitan ng DNS hijacking, at halos $240,000 ang nawala sa mga user matapos pumirma ng transaksyon sa phishing website.
Ngayon, muling itinulak ng pinakabagong pag-atake ang DeFi security issue sa sentro ng usapan. Mula sa disenyo ng contract hanggang sa front-end deployment, mula sa logic ng liquidity pool hanggang sa pamamahala ng cross-chain assets, tila hindi pa rin tunay na nareresolba ng Balancer ang mga hamon sa seguridad.
At dahil ang Balancer ay isang liquidity hub protocol, kapag nagkaproblema ito, hindi lang ito ang apektado. Pati ang mga LP na naipit, mga aggregator na umaasa rito, asset pool, at strategy vault… lahat ay nadadamay.
Sa DeFi world, mahalaga ang “trustless” na prinsipyo, ngunit sa harap ng sunod-sunod na pag-exploit ng vulnerabilities, ano nga ba talaga ang mapagkakatiwalaan ng mga user? Sa limang taon ng pag-unlad, hindi na lang ito laro ng mga geeks—DeFi ay naging pundasyon ng pananalapi na humahawak ng bilyon-bilyong pondo. Nakakalungkot, kahit ang mga nangungunang protocol tulad ng Balancer ay hindi pa rin nakakaligtas sa mga lumang problema at bagong pinsala.
Sumagot ang Balancer Pagkalipas ng Dalawang Oras
Bandang 17:50 sa East 8th District, dalawang oras matapos ang insidente, nag-update ang opisyal na Twitter ng Balancer: Natuklasan ang isang vulnerability na maaaring makaapekto sa Balancer v2 pool. Ang aming engineering at security team ay prayoridad na nagsisiyasat, at agad naming ibabahagi ang kumpirmadong update at mga susunod na hakbang kapag may karagdagang impormasyon.
Patuloy na sinusubaybayan ng Bitpush ang pag-usad ng insidente. Agad naming ibabahagi ang pinakabagong balita, kaya manatiling nakatutok.
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
Citigroup: Ang kita ng Nvidia kada GW ay maaaring tumaas mula $18 bilyon hanggang $40 bilyon, patuloy na tumataas ang halaga ng AI infrastructure
Ayon sa ulat ng Citi, nagbigay ang Nvidia ng karagdagang $150 bilyong pahintulot para sa buyback, na nagpapataas ng kabuuang kakayahan sa buyback hanggang $235 bilyong dolyar hanggang FY28, na nagpapakita ng kumpiyansa sa pag-unlad ng free cash flow na hinimok ng AI. Samantala, ang kumpanya ay lumalawak mula sa GPU patungo sa AI security, software, at full-stack infrastructure, kung saan inaasahang tataas ang kita kada GW mula $18 bilyong dolyar sa panahon ng Hopper hanggang $40 bilyong dolyar sa panahon ng Rubin.
Ang Starship ng SpaceX (SPCX.US) ay unang umabot sa orbit, at sabay-sabay na bullish ang Wall Street: Ang leasing ng computing power sa likod nito ay nagbukas ng espasyo para sa imahinasyon ng valuation
Ang dahilan kung bakit optimistiko ang Wall Street ay hindi dahil sa Starship, kundi sa “mas mataas na computing power kaysa Starlink”: Ang computing power business ng SpaceX ay inaasahang malalampasan ang Starlink sa unang quarter ng 2027.
Ang negosasyon sa pagitan ng US at Iran ay nakakaapekto sa merkado, nagbabago ang Nasdaq futures, ang yield ng US Treasury ay patuloy na nag-fluctuate sa mataas na antas, parehong tumataas ang ginto at langis
Ang MSCI Global Index ay bumaba ng 0.2%, na naabot ang pinakamababang antas mula noong Setyembre 18. Ang Nasdaq futures ay nagbago patungo sa pagtaas, pagkatapos ay bumaba ng 0.5%. Ang 10-year US Treasury yield ay muling tumaas ng 1 basis point sa 5.25% matapos maabot ang pinakamataas na antas mula noong 2007 noong Lunes. Brent crude oil ay tumaas ng 1.2% sa $99; spot gold ay tumaas ng 0.7%, sa $4145 bawat onsa.
