Her er alt du trenger å vite om Balancer Hack:
1. Angrepet var rettet mot Balancers V2-hvelv og likviditetspooler, og utnyttet en sårbarhet i smartkontraktsinteraksjoner. Foreløpige analyser fra etterforskere på kjeden peker på en ondsinnet utplassert kontrakt som manipulerte Vault-kall under initialisering av utvalget.
2. Feil autorisasjon og tilbakeringingshåndtering tillot angriperen å omgå sikkerhetstiltak. Dette muliggjorde uautoriserte bytter eller balansemanipulasjoner på tvers av sammenkoblede pooler, og tappet eiendeler i rask rekkefølge (i løpet av minutter).
3. Utnytteren startet en serie transaksjoner som startet med en viktig Ethereum mainnet tx (0xd155207261712c35fa3d472ed1e51bfcd816e616dd4f517fa5959836f5b48569), som kanaliserte eiendeler til en ny lommebok under deres kontroll. Midler ble deretter konsolidert, sannsynligvis for hvitvasking via miksere eller broer.
4. Balancers komponerbare design der bassenger samhandler kraftig forsterket feilen. Lignende problemer har plaget AMM-er før, ofte knyttet til hvordan de håndterer deflasjonstokens eller rebalansering av pooler.
Fullstendige rettsmedisinske detaljer dukker fortsatt opp, med revisorer som PeckShield og Nansen involvert. Ingen bevis for et kompromiss med privat nøkkel; Dette var en ren smart kontraktsutnyttelse.
Her er omtrent de stjålne eiendelene:
>Ethereum: ~$70M+ tappet (hovedtreff)
>Base og Sonic: ~$7 millioner til sammen
>Andre kjeder: ~$2M+
>De viktigste stjålne eiendelene: WETH, wstETH, osETH, frxETH, rsETH, rETH – omtrent 110–116 millioner dollar totalt.
Dette bør du gjøre hvis du blir eksponert:
1/ Ta ut umiddelbart: Trekk midler fra Balancer V2-bassenger hvis muligunngå berørte.
2/ Tilbakekall godkjenninger: Bruk Tilbakekall, DeBank eller Etherscan for å kansellere tillatelser for smarte kontrakter for Balancer-adresser.
3/ Overvåk lommebøker: Spor via Etherscan eller Dune Analytics for mistenkelig aktivitet.
4/Hold deg informert: Følg lookonchain, PeckShieldAlert og Balancer for oppdateringer.