Balancer взломан: утрачено ~$70,6 млн из пулов ликвидности (WETH, osETH, wstETH)

Hazik

Модератор
Команда форума
Местный
Регистрация
03.10.2025
Сообщения
635

Что случилось.


Утром 3 ноября Balancer столкнулся с крупным эксплойтом: по ончейн-данным в новый кошелёк были выведены активы примерно на $70,6–70,9 млн. Среди похищенного: около 6 587 WETH, 6 851 osETH и 4 260 wstETH. Ряд сводок указывает на вовлечённость пулов Balancer V2.

Где ещё были потери.



По оценке BlockSec, помимо основной сети Ethereum, атаки затронули форки/развёртывания на Base, Arbitrum, Polygon, Sonic и Optimism — совокупный ущерб по связанной серии инцидентов может достигать ~$83,6 млн (из них около $70 млн — на Ethereum).

. Для Balancer это не первый инцидент: в 2023 году уже фиксировалась кража (~$238 тыс.). Текущий случай — на порядок крупнее и возвращает вопросы к модели безопасности пулов и процедурам апгрейдов/аудитов.

Точные детали в момент публикации не раскрыты, расследование продолжается. По ончейн-трассировкам средства переводились из нескольких пулов в один/несколько свежих адресов с дальнейшей консолидацией. Сообщество и аналитики отслеживают маршруты и пытаются локализовать общий вектор (ошибка в логике пула/оценке ценового оракула/межсетевые обходы).


Проверьте участие в пулах Balancer V2 (особенно с osETH/wstETH/WETH). Если ликвидность ещё не затронута, оцените: (1) вывести депозиты; (2) отключить разрешения (revoke approvals) для затронутых токенов/роутеров; (3) следить за официальными каналами проекта и аудиторов для инструкции по миграции. (Общие рекомендации даны как best-practice для DeFi-инцидентов.)

Почему это важно рынку.


Эксплойт подрывает доверие к AMM-пулу как «безопасной» инфраструктуре и усиливает тренд на многоуровневую защиту: лимиты на размер пулов и односторонние депозиты, изоляция рисков, on-chain мониторы, а также «kill-switch» на стороне интерфейсов, чтобы быстро блокировать взаимодействие с уязвимыми пулами. На фоне того, что в октябре отрасль фиксировала спад суммарных хаков, единичные крупные инциденты продолжают формировать «хвостовой риск» для DeFi.

Что дальше.


Материал будет дополнен после публикации официального пост-мортема команды Balancer (детали векторa атаки, план компенсаций/миграции ликвидности и предложения по изменению архитектуры пулов). Следите за обновлениями ончейн-аналитиков и медиаресурсов.
 
Последнее редактирование:
Назад
Верх