Хакери поцупили $120 млн із DeFi протоколу Balancer через помилку в заокругленні

Balancer надає гнучкі пули з індивідуальними комбінаціями токенів, що дозволяє користувачам вносити активи, заробляти комісійні та давати трейдерам можливість обмінювати активи. Протокол регулюється токеном BAL, ринкова капіталізація якого безпосередньо перед інцидентом становила $65 млн. Про це  повідомляє Bleeping Computer.

У Balancer попросили користувачів бути обережними щодо потенційних шахрайств або спроб фішингу.

Компанія підтвердила, що її V2 Compostable Stable Pools зазнали атаки, яка не вплинула на інші пули Balancer, включаючи V3.

«Наша команда співпрацює з провідними дослідниками в галузі безпеки, щоб зрозуміти суть проблеми», — повідомили в Balancer.

Повідомляється, що експлойт Balancer V2 виник через помилку точного округлення в розрахунках обміну Vault.

Кожна операція обміну округлювала суми токенів у меншу сторону, створюючи невеликі розбіжності, якими зловмисник міг неодноразово скористатися. Завдяки ланцюжку декількох обмінів через функцію batchSwap ці втрати від округлення призвели до значного викривлення цін.

Однак деякі користувачі пов’язують злом із неналежною авторизацією та обробкою зворотних викликів всередині сховищ Balancer V2.

https://dev.ua/news/balancer-120-mln-1762262968

Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *