Utnyttelse av Balancer V1-likviditetspool
En Balancer V1-likviditetspool mistet omtrent $234 000 på grunn av en avrundingsfeilutnyttelse den 31. august, ifølge Slowmist. Dette er den samme typen feil som førte til at $116 millioner ble tappet fra Balancers V2-pooler i november i fjor.
Detaljer om angrepet
Selv om Balancer har opplevd lignende hendelser tidligere, gjentok historien seg igjen i dag. For noen timer siden fremhevet blockchain-sikkerhetsfirmaet Slowmist et nytt utnyttelse mot en Balancer V1-pool, denne gangen for et relativt beskjedent beløp på $234 000. Lite som det er i forhold til Balancers historie, er feilfamilien uomtvistelig, det vil si en avrundingsfeil i hvordan protokollen beregner tokenmengder under en swap.
Ifølge Slowmists tekniske analyse, målrettet angriperen poolens joinswapPoolAmountOut-funksjon, som lar en innringer spesifisere hvor mange BPT, eller Balancer Pool Tokens, de ønsker å motta, mens kontrakten arbeider bakover for å beregne den nødvendige inngangen. Den omvendte beregningen, håndtert av calcSingleInGivenPoolOut, bruker 18-desimal fastpunktmatematikk.
Ved å kjøre en serie offentlige swaps, komprimerte angriperen poolens WBTC-reserver ned til nesten ingenting. Med reservene redusert til støv, rundet matematikken den nødvendige inngangen ned til bare 1 satoshi av WBTC, en brøkdel av en cent, mens kontrakten fortsatt mintet det fulle beløpet av BPT som angriperen ba om.
Sikkerhetsmekanismer og konsekvenser
Slowmist sa at poolen manglet grunnleggende sikkerhetsmekanismer som kunne ha stoppet dette, inkludert en minimum effektiv inngang, en minimum poolbalanse, og relativ feilvalidering. Kontraktens MIN_BALANCE-sjekk, bemerket de, ble kun håndhevet under bind- og rebind-funksjonene, ikke under ordinære swaps.
Slowmist publiserte både angriperens lommebok og angrepskontraktens adresse som en del av sin varsling.
I mars kunngjorde Balancer Labs, selskapet bak protokollen, at det ville stenge som en juridisk enhet, med henvisning til økende juridisk eksponering fem måneder etter utnyttelsen i november 2025, som sendte protokollens totale verdi låst fra omtrent $775 millioner til rundt $300 millioner. Medgründer Fernando Martinelli sa den gang at DAO ville ta over driften i en slankere form, spesifikt for å komme seg ut av «ansvaret for tidligere sikkerhetshendelser.»
Lommeboken bak det opprinnelige hack har også vært aktiv, og dukket opp igjen fem måneder senere for å flytte 1 100 ETH gjennom Thorchain. Dagens utnyttelse traff WBTC, en tokenisert representasjon av bitcoin, i stedet for Balancers egen styringstoken, noe som minner oss om at selv om bitcoin-prisen ligger komfortabelt nær $78 000, bærer de innpakkede og tokeniserte versjonene av det som lever inne i desentraliserte finans (DeFi) protokoller sine egne, separate sett med risikoer.
Metaverse-plattformen The Sandbox bekreftet nylig at en utnyttet bro lot en angriper mint ubacket SAND på Base og BNB.