Balancer V1 -tyylinen hyökkäys
Balancer V1 -tyylinen likviditeettipooli menetti noin 234 000 dollaria pyöristysvirhehyökkäyksessä 31. elokuuta, Slowmistin mukaan. Tämä hyökkäys liittyy samaan virhetyyppiin, joka tyhjensi 116 miljoonaa dollaria Balancerin V2 -poolsista viime marraskuussa. Vaikka Balancer on kokenut samanlaisen tilanteen aiemmin, historia toisti itseään jälleen tänään.
Hyökkäyksen yksityiskohdat
Muutama tunti sitten lohkoketjuturvallisuusyritys Slowmist ilmoitti uudesta hyökkäyksestä Balancer V1 -tyyliseen pooliin, tällä kertaa suhteellisen vaatimattomasta 234 000 dollarista. Vaikka summa on pieni Balancerin historiassa, virhetyyppi on kiistaton: kyseessä on pyöristysvirhe, joka liittyy siihen, miten protokolla laskee token-määriä vaihdon aikana.
Tämä on sama virhetyyppi, joka mahdollisti hyökkääjän tyhjentää 116 miljoonaa dollaria Balancerin V2 -poolsista useilla lohkoketjuilla viime marraskuussa.
Slowmistin teknisen analyysin mukaan hyökkääjä kohdisti poolin joinswapPoolAmountOut-funktioon, joka antaa kutsujalle mahdollisuuden määrittää, kuinka monta BPT:tä (Balancer Pool Token) he haluavat vastaanottaa. Tämä käänteinen laskenta, jota käsitellään calcSingleInGivenPoolOut-funktiossa, käyttää 18 desimaalin kiinteäpisteistä matematiikkaa. Suorittamalla sarjan julkisia vaihtoja hyökkääjä puristi poolin WBTC-varat lähes olemattomiin.
Kun varat oli vähennetty tomuksi, matematiikka pyöristi vaaditun syötteen vain 1 satoshiksi WBTC:tä, mikä on murto-osa sentistä, samalla kun sopimus edelleen loi täyden määrän BPT:tä, jota hyökkääjä pyysi.
Puuttuvat suojaukset
Slowmist huomautti, että poolilta puuttui perussuojaus, joka olisi voinut estää tämän, mukaan lukien vähimmäistehokas syöte, vähimmäispoolin saldo ja suhteellisen virheen validointi. Sopimuksen MIN_BALANCE-tarkistus oli voimassa vain bind- ja rebind-toiminnoissa, ei tavallisissa vaihdoissa. Slowmist julkaisi sekä hyökkääjän lompakon että hyökkäyssopimuksen osoitteen osana varoitustaan.
Taustaa ja tulevaisuus
Maaliskuussa Balancer Labs, protokollan taustalla oleva yritys, ilmoitti sulkevansa itsensä yrityksenä viitaten kasvavaan oikeudelliseen altistumiseen viisi kuukautta marraskuun 2025 hyökkäyksen jälkeen, joka laski protokollan kokonaisarvon lukittuna noin 775 miljoonasta dollarista noin 300 miljoonaan dollariin. Yhteisön perustaja Fernando Martinelli sanoi tuolloin, että DAO ottaisi toiminnot haltuunsa kevyemmässä muodossa erityisesti päästäkseen eroon ”menneiden turvallisuustapahtumien vastuista”.
Alkuperäisen hyökkäyksen takana oleva lompakko on myös pysynyt aktiivisena, nousemalla esiin viisi kuukautta myöhemmin siirtämään 1 100 ETH:ta Thorchainin kautta. Tänään tapahtunut hyökkäys kohdistui WBTC:hen, tokenisoituun bitcoin-esitykseen, eikä Balancerin omaan hallintotokeniin, muistuttaen siitä, että vaikka bitcoinin hinta on mukavasti lähellä 78 000 dollaria, sen käärityt ja tokenisoidut versiot, jotka elävät hajautetuissa rahoitusprotokollissa (DeFi), kantavat omat, erilliset riskinsä.