Balancerin Haasteet
Balancer on vaikeassa tilanteessa. Hajautettu pörssi kamppailee valtavan 100 miljoonan dollarin hyökkäyksen kanssa. He tekevät nyt viimeisen vetoomuksen hakkerille varojen palauttamiseksi. Sen sijaan, että taisteltaisiin pitkään, Balancer-tiimi on pyytänyt hyökkääjää tulemaan esiin ja palauttamaan varat.
On-Chain Viesti
Ensimmäistä kertaa tämän hakkerointiongelman yhteydessä Balancer julkaisi viestinsä suoraan lohkoketjussa. DAO antoi varoituksen hyökkäyksestä vastuussa olevalle lompakolle. Ohjeet olivat yksinkertaiset: palauttakaa varastetut varat, vaaditaan palkkio tai kohtaatte teknisiä, oikeudellisia ja lohkoketjuun liittyviä seurauksia.
Keskiviikkona lähetimme lohkoketjuviestin kaikille tunnetuille osoitteille, jotka olivat mukana maanantain hyökkäyksessä, noudattaen parhaita käytäntöjä ja tarjoten hakkerille mahdollisuuden ottaa meihin yhteyttä ja palauttaa varat.
Hyökkäyksen Yksityiskohdat
Hyökkäys kohdistui Balancerin V2 Composable Stable Pools -altaisiin, ja yli 100 miljoonaa dollaria stakattua Etheriä tyhjennettiin. Tämä sisälsi OSETH:ia, WETH:ia ja wstETH:ia. Hyökkääjä siirsi kaikki varat uuteen lompakkoon.
Tämän jälkeen käyttäjät alkoivat kysyä kysymyksiä tarkastuksista. Neljä eri turvallisuusyritystä oli arvioinut Balancerin älysopimuksia, mutta hyökkäys tapahtui silti. Varastetut varat useilla lohkoketjuilla ylittävät nyt 116 miljoonaa dollaria.
Jälkipuintiraportti
Viime keskiviikkona Balancer julkaisi jälkipuintiraportin, jossa he selittivät ongelman. Hakkerit käyttivät BatchSwapsia ja pyöristysfunktiota, joka liittyi EXACT_OUT-vaihtoihin. Tämä virhe ilmeni sekä V2 Stable Pools- että Composable Stable v5 Pools -altaissa, mikä avasi oven hyökkääjälle.
Cointelegraph otti yhteyttä yhteen tarkastajista, mutta he eivät vastanneet ennen artikkelin julkaisua.
Palkkio ja Tulevaisuus
On-chain-viesti ei paljastanut palkkion määrää, mutta aiemmin Balancer-tiimi ilmoitti, että he tarjoavat jopa 20 % varastetuista varoista. Tämä tarkoittaa yli 20 miljoonaa dollaria, mutta kirjoitushetkellä kukaan ei ollut hyväksynyt tarjousta. Balancer pyrkii ratkaisemaan tämän ongelman ilman lisävahinkoja.
Tiimi haluaa hakkerin palauttavan varat, jotta alusta voi edetä paremmalla turvallisuudella.
Yhteenveto
Hälytys: Balancer antoi viimeisen on-chain-varoituksen hakkerille, joka on vastuussa 100 miljoonan dollarin hyökkäyksestä, tarjoten palkkion varojen palauttamisesta. Balancerin hyökkäys on yksi suurimmista kryptohyökkäyksistä tänä vuonna. DAO toivoo, että palkkio toimii ja että hakkeri valitsee yhteistyön kaaoksen sijaan.
Balancer tekee kaikkensa sulkeakseen tämän luvun ja rakentaakseen luottamusta uudelleen.
Huomautus
Altcoin Buzzin tarjoama tieto ei ole taloudellista neuvontaa. Se on tarkoitettu vain koulutustarkoituksiin, viihteeksi ja tiedoksi. Kaikki mielipiteet tai strategiat, joita jaetaan, ovat kirjoittajan tai arvioijien, ja niiden riskinsietokyky voi poiketa omastasi. Emme ole vastuussa mistään tappioista, joita saatat kärsiä tiedon perusteella tehdyistä sijoituksista. Bitcoin ja muut kryptovaluutat ovat korkean riskin omaisuuseriä; siksi suorita perusteellinen due diligence.