Isang Balancer V1-Style Liquidity Pool na Na-Exploit
Isang Balancer V1-style liquidity pool ang nawalan ng humigit-kumulang $234,000 dahil sa isang rounding-error exploit noong Agosto 31, ayon sa Slowmist. Ang bug na ito ay kapareho ng nag-alis ng $116 milyon mula sa Balancer’s V2 pools noong nakaraang Nobyembre. Bagaman ang Balancer ay nakaranas na ng katulad na insidente noon, muling umulit ang kasaysayan.
Detalye ng Exploit
Iláng oras na ang nakalipas, itinampok ng blockchain security firm na Slowmist ang isang bagong exploit laban sa isang Balancer V1-style pool, sa pagkakataong ito para sa mas maliit na halaga na $234,000. Bagaman ito ay maliit kumpara sa nakaraang insidente, hindi maikakaila ang panganib ng bug family na ito.
Ang rounding error sa kung paano kinakalkula ng protocol ang mga halaga ng token sa panahon ng swap ay nagbigay-daan sa isang attacker na maubos ang $116 milyon mula sa Balancer’s V2 pools sa iba’t ibang chain noong nakaraang Nobyembre. Ayon sa teknikal na pagsusuri ng Slowmist, tinarget ng attacker ang joinswapPoolAmountOut function ng pool, na nagpapahintulot sa isang tumatawag na tukuyin kung gaano karaming BPT, o Balancer Pool Tokens, ang nais nilang matanggap habang ang kontrata ay gumagana pabalik upang kalkulahin ang kinakailangang input.
Pagsusuri ng Attack
Ang reverse calculation, na pinangangasiwaan ng calcSingleInGivenPoolOut, ay gumagamit ng 18-decimal fixed-point math. Sa pamamagitan ng pagsasagawa ng isang serye ng mga pampublikong swap, pinisil ng attacker ang mga reserba ng WBTC ng pool hanggang halos wala na. Sa pagbawas ng mga reserba, ang matematika ay nag-round down ng kinakailangang input sa 1 satoshi ng WBTC, isang bahagi ng sentimo, habang ang kontrata ay patuloy na nagmint ng buong halaga ng BPT na hiniling ng attacker.
Sinabi ng Slowmist na ang pool ay kulang sa mga pangunahing safeguards na maaaring huminto dito, kabilang ang isang minimum effective input, isang minimum pool balance, at relative-error validation. Ang MIN_BALANCE check ng kontrata, ayon dito, ay ipinatupad lamang sa panahon ng bind at rebind functions, hindi sa mga ordinaryong swap.
Mga Resulta at Epekto
Inilathala ng Slowmist ang wallet ng attacker at ang address ng attack contract bilang bahagi ng kanilang alerto.
Noong Marso, inihayag ng Balancer Labs, ang kumpanya sa likod ng protocol, na isasara nito ang operasyon bilang isang corporate entity, na binanggit ang tumataas na legal exposure limang buwan pagkatapos ng exploit noong Nobyembre 2025 na nagpadapa sa kabuuang halaga ng protocol mula sa humigit-kumulang $775 milyon hanggang sa humigit-kumulang $300 milyon.
Sinabi ng co-founder na si Fernando Martinelli noon na ang DAO ay kukuha ng operasyon sa isang mas payat na anyo partikular upang makaalis mula sa “responsibilidad ng mga nakaraang insidente sa seguridad.” Ang wallet sa likod ng orihinal na hack ay nanatiling aktibo rin, muling lumitaw limang buwan mamaya upang ilipat ang 1,100 ETH.
Mga Panganib ng Tokenized Assets
Ang exploit ngayon ay tumama sa WBTC, isang tokenized na representasyon ng bitcoin, sa halip na sa sariling governance token ng Balancer, isang paalala na kahit na ang presyo ng bitcoin ay komportableng nakaupo malapit sa $78,000, ang mga nakabalot at tokenized na bersyon nito na nakatira sa mga decentralized finance (DeFi) protocols ay may dalang sarili, hiwalay na set ng mga panganib.
Kamakailan ay nakumpirma ng metaverse platform na The Sandbox na isang na-exploit na tulay ang nagbigay-daan sa isang attacker na magmint ng unbacked SAND sa Base at BNB.