Cum a exploatat un pool Balancer o eroare de rotunjire?
La 31 august 2026, un pool de lichiditate de tip Balancer V1 a fost exploatat, pierzând aproximativ 234.000 USD din cauza unei vulnerabilități de rotunjire. Atacul a avut loc pe blockchain-ul Ethereum și a fost identificat de firma de securitate Slowmist.
Știri de ultimă oră
MAXYZ cere 6 milioane de BAL pentru protocolul viitor
SEC clarifică: cum promisiunile crypto pot transforma token-urile în titluri de valoare
Shiba Inu înregistrează un val de ardere de 657%, trimițând 15,16 milioane SHIB în portofele moarte
Grok face legea pe Coinbase: Inteligența lui Musk domină tranzacțiile cryptoIncidentul reflectă o clasă cunoscută de defecte care a dus anterior la o breșă mult mai mare în protocolul V2 al Balancer.
Exploitarea a profitat de o problemă de precizie în logica de contabilitate a pool-ului, permițând atacatorului să manipuleze calculul acțiunilor în timpul schimburilor de tokeni.
Prin crearea unor tranzacții care exploatau modul în care sumele fractionare erau rotunjite, atacatorul a reușit să extragă fonduri fără să declanșeze verificările standard de siguranță.
Slowmist a subliniat că vulnerabilitatea aparține aceleiași familii ca cea folosită în breșa de 116 milioane USD din V2, indicând o slăbiciune recurentă în designul anumitor pool-uri derivate din Balancer.
Defectul provine din tratarea necorespunzătoare a zecimalelor la calcularea acțiunilor de lichiditate în timpul retragerilor. În cazuri limită, sistemul subestima numărul de acțiuni arse, permițând atacatorului să retragă mai multă valoare decât depusese.
Auditul ar fi putut preveni pierderea?
Această eroare este deosebit de periculoasă în maker-ii automatizați de piață, unde mici calcule greșite se pot acumula pe parcursul mai multor tranzacții. Atacatorul a executat o serie de schimburile și retrageri precise pentru a epuiza gradual pool-ul.
Deși suma furată este semnificativ mai mică decât în incidentul V2, metoda a fost aproape identică, sugerând că cauza rădăcină nu a fost complet rezolvată în pool-urile fork-uite sau derivate.
Experții sugerează că, deși baza de cod V1 este considerată imutabilă, fork-urile și pool-urile derivate ar fi trebuit să implementeze salvagardări suplimentare. Vulnerabilitatea era detectabilă prin verificare formală sau fuzzing țintit, mai ales având în vedere asemănarea cu breșele anterioare. Slowmist a accentuat că echipele care implementează pool-uri de tip Balancer trebuie să auditeze activ modelele cunoscute de bug-uri, chiar dacă nu folosesc contractele oficiale. Incidentul evidențiază riscurile reutilizării codului fără o revizuire riguroasă a securității în finanțele descentralizate.
Ce a cauzat hack-ul pool-ului de tip Balancer V1?
Hack-ul a rezultat dintr-o exploatare a erorii de rotunjire în logica de calcul a acțiunilor pool-ului, permițând atacatorului să retragă mai mulți fonduri decât depusese, prin secvențierea precisă a tranzacțiilor.
Este legat de breșa anterioară Balancer V2? Da, Slowmist a confirmat că bug-ul aparține aceleiași familii ca vulnerabilitatea care a dus la pierderea de 116 milioane USD în protocolul V2 al Balancer, indicând o problemă persistentă în anumite implementări.
Pot utilizatorii își recupera fondurile? Nu există indicii privind un mecanism de recuperare sau un plan de rambursare. Fondurile au fost transferate către o adresă controlată de atacator, iar din cauza naturii descentralizate a pool-ului, inversarea nu este fezabilă fără consens, ceea ce este puțin probabil.
Alte știri:
MAXYZ cere 6 milioane de BAL pentru protocolul viitor…
SEC clarifică: cum promisiunile crypto pot transforma token-urile în titluri de valoare…
Shiba Inu înregistrează un val de ardere de 657%, trimițând 15,16 milioane SHIB în portofele moarte…
Grok face legea pe Coinbase: Inteligența lui Musk domină tranzacțiile crypto…Conținut scris de redacția noastră x-change.ro / Alexandru Marinescu și asistat AI.