Pool Balancer V1 Bị Hack với 234.000 USD do Lỗi Làm Tròn

1 giờ trước đây
4 phút đọc
2 lượt xem

Vụ Tấn Công Mới Nhắm Vào Balancer V1

Một pool thanh khoản kiểu Balancer V1 đã mất khoảng 234.000 USD do một lỗ hổng liên quan đến lỗi làm tròn vào ngày 31 tháng 8, theo thông tin từ Slowmist. Đây là loại lỗi tương tự đã khiến 116 triệu USD bị rút khỏi các pool V2 của Balancer vào tháng 11 năm ngoái. Mặc dù Balancer đã trải qua một sự cố tương tự trước đó, lịch sử lại một lần nữa lặp lại hôm nay.

Chi Tiết Về Lỗ Hổng

Vài giờ trước, công ty bảo mật blockchain Slowmist đã phát hiện một lỗ hổng mới trong một pool kiểu Balancer V1, lần này với số tiền thiệt hại tương đối khiêm tốn là 234.000 USD. Dù con số này nhỏ hơn nhiều so với các vụ tấn công trước đó của Balancer, nhưng lỗi này vẫn rất nghiêm trọng, liên quan đến cách mà giao thức tính toán số lượng token trong quá trình hoán đổi. Đây là loại lỗi đã cho phép một kẻ tấn công rút 116 triệu USD từ các pool V2 của Balancer trên nhiều chuỗi vào tháng 11 năm ngoái.

Theo phân tích kỹ thuật của Slowmist, kẻ tấn công đã nhắm vào hàm joinswapPoolAmountOut của pool, cho phép người gọi chỉ định số lượng BPT (Balancer Pool Tokens) mà họ muốn nhận, trong khi hợp đồng lại tính toán ngược để xác định đầu vào cần thiết.

Phép tính ngược này, được xử lý bởi hàm calcSingleInGivenPoolOut, sử dụng toán học cố định với 18 chữ số thập phân. Bằng cách thực hiện một loạt giao dịch công khai, kẻ tấn công đã làm giảm dự trữ WBTC của pool xuống gần như không còn gì. Khi dự trữ giảm xuống mức tối thiểu, phép toán đã làm tròn đầu vào cần thiết xuống chỉ còn 1 satoshi WBTC, một phần rất nhỏ của một xu, trong khi hợp đồng vẫn phát hành toàn bộ số lượng BPT mà kẻ tấn công yêu cầu.

Thiếu Biện Pháp Bảo Vệ

Slowmist cho biết pool này thiếu các biện pháp bảo vệ cơ bản có thể đã ngăn chặn sự cố này, bao gồm đầu vào hiệu quả tối thiểu, số dư pool tối thiểuxác thực lỗi tương đối. Họ lưu ý rằng việc kiểm tra MIN_BALANCE của hợp đồng chỉ được thực thi trong các hàm bindrebind, không áp dụng cho các giao dịch thông thường.

Hệ Quả và Tình Hình Hiện Tại

Slowmist đã công bố cả ví của kẻ tấn công và địa chỉ hợp đồng tấn công như một phần của cảnh báo của mình. Vào tháng 3, Balancer Labs, công ty đứng sau giao thức, đã thông báo rằng họ sẽ ngừng hoạt động như một thực thể doanh nghiệp, do áp lực pháp lý gia tăng sau vụ tấn công vào tháng 11 năm 2025, khiến tổng giá trị bị khóa của giao thức giảm từ khoảng 775 triệu USD xuống còn khoảng 300 triệu USD. Đồng sáng lập Fernando Martinelli đã cho biết vào thời điểm đó rằng DAO sẽ tiếp quản hoạt động theo một hình thức gọn nhẹ hơn nhằm thoát khỏi “trách nhiệm của các sự cố bảo mật trong quá khứ.”

Ví đứng sau vụ hack ban đầu vẫn hoạt động, tái xuất năm tháng sau để chuyển 1.100 ETH qua Thorchain. Vụ tấn công hôm nay đã nhắm vào WBTC, một đại diện token hóa của Bitcoin, thay vì token quản trị của Balancer, nhắc nhở rằng ngay cả khi giá Bitcoin đang ổn định gần 78.000 USD, các phiên bản wrapped và token hóa của nó trong các giao thức tài chính phi tập trung (DeFi) vẫn mang theo một bộ rủi ro riêng biệt.

Ngoài ra, nền tảng Metaverse The Sandbox gần đây đã xác nhận rằng một cầu nối bị khai thác đã cho phép một kẻ tấn công phát hành SAND không có bảo đảm trên Base và BNB.