• bitcoinBitcoin (BTC) $ 68,674.00
  • ethereumEthereum (ETH) $ 2,060.18
  • tetherTether (USDT) $ 0.999381
  • bnbBNB (BNB) $ 628.73
  • xrpXRP (XRP) $ 1.37
  • usd-coinUSDC (USDC) $ 0.999811
  • solanaSolana (SOL) $ 86.54
  • tronTRON (TRX) $ 0.310504
  • staked-etherLido Staked Ether (STETH) $ 2,265.05
  • figure-helocFigure Heloc (FIGR_HELOC) $ 1.02
  • dogecoinDogecoin (DOGE) $ 0.092165
  • usdsUSDS (USDS) $ 0.999778
  • whitebitWhiteBIT Coin (WBT) $ 52.74
  • cardanoCardano (ADA) $ 0.254421
  • bitcoin-cashBitcoin Cash (BCH) $ 464.60
  • wrapped-stethWrapped stETH (WSTETH) $ 2,779.67
  • hyperliquidHyperliquid (HYPE) $ 38.50
  • leo-tokenLEO Token (LEO) $ 9.55
  • wrapped-bitcoinWrapped Bitcoin (WBTC) $ 76,243.00
  • chainlinkChainlink (LINK) $ 8.92
  • binance-bridged-usdt-bnb-smart-chainBinance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 0.998762
  • moneroMonero (XMR) $ 327.93
  • wrapped-beacon-ethWrapped Beacon ETH (WBETH) $ 2,466.93
  • ethena-usdeEthena USDe (USDE) $ 0.998628
  • stellarStellar (XLM) $ 0.173939
  • canton-networkCanton (CC) $ 0.144395
  • wrapped-eethWrapped eETH (WEETH) $ 2,465.31
  • usd1-wlfiUSD1 (USD1) $ 0.999505
  • daiDai (DAI) $ 0.999786
  • susdssUSDS (SUSDS) $ 1.08
  • litecoinLitecoin (LTC) $ 54.87
  • rainRain (RAIN) $ 0.008369
  • hedera-hashgraphHedera (HBAR) $ 0.091426
  • coinbase-wrapped-btcCoinbase Wrapped BTC (CBBTC) $ 76,366.00
  • avalanche-2Avalanche (AVAX) $ 9.09
  • paypal-usdPayPal USD (PYUSD) $ 0.999535
  • memecoreMemeCore (M) $ 2.20
  • wethWETH (WETH) $ 2,268.37
  • zcashZcash (ZEC) $ 223.46
  • suiSui (SUI) $ 0.926408
  • shiba-inuShiba Inu (SHIB) $ 0.000006
  • usdt0USDT0 (USDT0) $ 0.998824
  • bittensorBittensor (TAO) $ 340.74
  • crypto-com-chainCronos (CRO) $ 0.073587
  • the-open-networkToncoin (TON) $ 1.25
  • world-liberty-financialWorld Liberty Financial (WLFI) $ 0.098734
  • hashnote-usycCircle USYC (USYC) $ 1.12
  • tether-goldTether Gold (XAUT) $ 4,421.34
  • mantleMantle (MNT) $ 0.697861
  • ethena-staked-usdeEthena Staked USDe (SUSDE) $ 1.22
  • pax-goldPAX Gold (PAXG) $ 4,428.26
  • uniswapUniswap (UNI) $ 3.54
  • polkadotPolkadot (DOT) $ 1.32
  • blackrock-usd-institutional-digital-liquidity-fundBlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
  • pi-networkPi Network (PI) $ 0.182869
  • global-dollarGlobal Dollar (USDG) $ 0.999967
  • okbOKB (OKB) $ 85.13
  • falcon-financeFalcon USD (USDF) $ 0.997715
  • aster-2Aster (ASTER) $ 0.670492
  • skySky (SKY) $ 0.070580
  • aaveAave (AAVE) $ 105.96
  • nearNEAR Protocol (NEAR) $ 1.23
  • syrupusdcsyrupUSDC (SYRUPUSDC) $ 1.15
  • htx-daoHTX DAO (HTX) $ 0.000002
  • pepePepe (PEPE) $ 0.000003
  • ripple-usdRipple USD (RLUSD) $ 0.999819
  • bitget-tokenBitget Token (BGB) $ 2.00
  • ondo-financeOndo (ONDO) $ 0.280842
  • bfusdBFUSD (BFUSD) $ 0.998601
  • ondo-us-dollar-yieldOndo US Dollar Yield (USDY) $ 1.12
  • ethereum-classicEthereum Classic (ETC) $ 8.20
  • internet-computerInternet Computer (ICP) $ 2.31
  • gatechain-tokenGate (GT) $ 6.60
  • quant-networkQuant (QNT) $ 73.58
  • janus-henderson-anemoy-treasury-fundJanus Henderson Anemoy Treasury Fund (JTRSY) $ 1.10
  • kucoin-sharesKuCoin (KCS) $ 7.96
  • pump-funPump.fun (PUMP) $ 0.001769
  • jupiter-perpetuals-liquidity-provider-tokenJupiter Perpetuals Liquidity Provider Token (JLP) $ 4.00
  • polygon-ecosystem-tokenPOL (ex-MATIC) (POL) $ 0.095767
  • kaspaKaspa (KAS) $ 0.035948
  • eutblSpiko EU T-Bills Money Market Fund (EUTBL) $ 1.21
  • render-tokenRender (RENDER) $ 1.80
  • worldcoin-wldWorldcoin (WLD) $ 0.290712
  • jito-staked-solJito Staked SOL (JITOSOL) $ 124.46
  • nexoNEXO (NEXO) $ 0.898287
  • usdtbUSDtb (USDTB) $ 0.999873
  • kelp-dao-restaked-ethKelp DAO Restaked ETH (RSETH) $ 2,404.69
  • siren-2Siren (SIREN) $ 1.16
  • morphoMorpho (MORPHO) $ 1.56
  • binance-peg-wethBinance-Peg WETH (WETH) $ 2,262.26
  • cosmosCosmos Hub (ATOM) $ 1.70
  • rocket-pool-ethRocket Pool ETH (RETH) $ 2,631.35
  • ethenaEthena (ENA) $ 0.098036
  • aptosAptos (APT) $ 1.02
  • binance-bridged-usdc-bnb-smart-chainBinance Bridged USDC (BNB Smart Chain) (USDC) $ 0.999945
  • usddUSDD (USDD) $ 0.999504
  • midnight-3Midnight (NIGHT) $ 0.046127
  • wbnbWrapped BNB (WBNB) $ 759.61
  • algorandAlgorand (ALGO) $ 0.083893
  • ignition-fbtcFunction FBTC (FBTC) $ 76,389.00

Разработчики Balancer отчитались о расследования взлома протокола и пулов

0 24

image

В понедельник система мониторинга Hypernative зафиксировала признаки взлома пулов Composable Stable в Balancer V2. Инцидент затронул пулы на Ethereum, Base, Avalanche, Polygon, Gnosis, Arbitrum, Optimism, Sonic и Berachain. Эксплойт не коснулся Balancer V3 и остальных типов пулов. Команда проекта оперативно активировала режим восстановления, приостановила работу уязвимых пулов и вместе с партнерами начала отслеживание движения средств.

Первичный анализ показал, что проблема связана с функцией batchSwap, использующей отложенное исполнение и ошибку округления в функции upscale. Из-за этого злоумышленники могли проводить сложные цепочки обменов, обходя минимальный уровень ликвидности. Ошибка позволяла манипулировать балансами пулов и переводить активы, при этом часть средств оставалась внутри хранилища Balancer до последующих транзакций.

Наибольшие убытки понесли пулы версии Composable Stable v5, срок приостановки которых истек. Пулы версии v6 были автоматически заморожены системой Hypernative и не пострадали. По данным разработчиков, на текущий момент ведется проверка всех затронутых контрактов и сетей. В Balancer отметили, что публикуемые в сети оценки потерь являются неподтвержденными, и окончательные цифры будут объявлены после многосторонней верификации.

Меры реагирования включали автоматическую паузу всех CSPv6-пулов, чтобы предотвратить создание новых уязвимостей. Были заморожены средства на сумму более $19 млн в токенах osETH и около $2 млн в osGNO, которые StakeWise DAO успела вернуть пользователям. Крупные участники, включая Crypto.com и Ether.fi, смогли вывести криптовалюты из уязвимых пулов в режиме восстановления. Команда BitFinding также перехватила и вернула примерно $600 тыс. на основной сети Ethereum.

На Berachain валидаторы приостановили работу сети для проведения экстренного хардфорка, а Sonic Labs заблокировала подозрительные адреса, связанные с эксплойтом форка Beets. Команда Monerium заморозила около 1,3 млн токенов EURe, а Gnosis временно ограничила мостовые операции, чтобы предотвратить распространение атаки между сетями.

Расследование и возврат активов продолжаются при участии SEAL, Hypernative, zeroShadow и других команд. Основная цель — верификация всех переводов, отслеживание средств и обеспечение юридически корректного возврата активов пользователям. Финальный доклад с подтвержденными данными, ссылками на транзакции и предложениями по миграции в Balancer V3 будет опубликован после завершения аудита и сверки данных.

Команда Balancer поблагодарила всех партнеров и членов сообщества за скоординированные действия, которые позволили ограничить потери и предотвратить дальнейшие атаки. Команда подчеркнула, что эксплуатация касалась только определенного типа пулов, а остальные продукты Balancer функционируют в штатном режиме.

Источник: cryptonews.net

Оставьте ответ

Ваш электронный адрес не будет опубликован.