Злам Balancer продемонстрував слабкі місця DeFi: понад 116 мільйонів доларів було вилучено з різних блокчейн-мереж

2025-11-04 03:34:22
Початківець
Швидкі огляди
3 листопада 2025 року сектор децентралізованих фінансів (DeFi) зіткнувся з серйозною кризою: у протоколі Balancer, одній з провідних платформ ліквідності, виявили критичну вразливість у системі безпеки. Хакери оперативно скористалися цією вразливістю та протягом кількох годин викрали понад $116 мільйонів у вигляді цифрових активів.

Відбувся злам Balancer

Децентралізовані фінанси (DeFi) знову опинилися перед серйозною проблемою. 3 листопада 2025 року досвідчений протокол ліквідності Balancer (BAL) зіткнувся з критичною уразливістю безпеки. Хакери за лічені години викрали понад $116 мільйонів активів. Інцидент викликав негайне занепокоєння серед ончейн-спільноти та увійшов до числа наймасштабніших і найважливіших атак в історії DeFi.

Ончейн-аналітика демонструє, що зловмисник атакував компонент Vault у смарт-контракті Balancer V2, використавши недостатню перевірку авторизації та вразливості, пов’язані з callback, для маніпуляцій з пулами ліквідності й несанкціонованого виведення активів. Причиною порушення стала не компрометація приватного ключа, а фундаментальна логічна помилка у самому смарт-контракті.

Ethereum зазнав значних втрат


(Джерело: lookonchain)

На даний момент моніторинг гаманців Lookonchain підтверджує крадіжку понад $116 мільйонів активів, які розподілені між основними мережами: Ethereum Mainnet, Arbitrum, Base, Sonic, Optimism та Polygon. Основну частину викрадених коштів становлять liquid staking токени (LST), зокрема rETH, frxETH, osETH і rsETH, що свідчить про глибоке розуміння структури cross-chain DeFi-активів.

Вразливість callback у смарт-контракті — першопричина атаки

Фахівці з кібербезпеки встановили, що зловмисник розгорнув шкідливі контракти під час ініціалізації пулу ліквідності, скориставшись слабкою авторизацією Vault та некоректними оновленнями стану для обходу захисту. Це дозволило проводити несанкціоновані обміни або маніпулювати балансами пулів, забезпечуючи швидке переміщення активів.

Аудиторська компанія Kebabsec і низка розробників підтвердили, що першопричиною інциденту стала не помилка авторизації, а зміна стану транзакції до здійснення виведення — це дозволило зловмиснику скористатися вразливістю під час розрахунку активів.

Реакція екосистеми

У розпал атаки кілька протоколів, тісно інтегрованих із Balancer, негайно вжили заходів для захисту:

  • Lido швидко вивів незачеплені позиції з Balancer, щоб уникнути поширення ризику.
  • Berachain одразу призупинив роботу мережі та оголосив про екстрений hard fork для усунення вразливостей у платформі BEX, пов’язаних з Balancer V2.

Засновник Berachain Smokey The Bera повідомив, що команда співпрацює з низкою централізованих бірж для блокування гаманця атакуючого, а також призупиняє функції bridging, lending і емісію HONEY для захисту капіталу провайдерів ліквідності.

Криптовалютні «кити» терміново виводять кошти


(Джерело: lookonchain)

Один із неактивних гаманців (0x0090) став ключовим під час атаки. За даними Lookonchain, цей whale активізувався після оприлюднення новини про експлойт Balancer, терміново вивівши понад $6,5 мільйона активів. Такий крок демонструє волатильність ринку та підвищену обізнаність інвесторів DeFi щодо ризиків безпеки.

Відстеження хакерів

Ончейн-аналітики встановили, що атакуючий використовує Cow Protocol і кілька DEX-платформ для поступової конвертації викрадених LST-активів у ключові токени, такі як ETH та USDC. Наприклад, 10 osETH були обміняні на 10,55 ETH, що свідчить про застосування технік відмивання та мікшування для ускладнення відстеження.

Станом на момент написання немає ознак можливої компенсації вкрадених коштів. Команди безпеки блокують адреси гаманців і продовжують ончейн-моніторинг для локалізації загрози.

Як інвесторам захистити себе?

Користувачам Balancer і інвесторам DeFi рекомендовано:

  • Негайно вивести активи: Заберіть кошти з пулів Balancer V2, щоб уникнути нових втрат.
  • Відкликати дозволи: Використовуйте Revoke.cash або DeBank для перевірки й відкликання дозволів, пов’язаних із Balancer.
  • Моніторити ризики: Слідкуйте за офіційними повідомленнями та ончейн-моніторингом, щоб убезпечитись від можливих повторних атак.

Висновки

Інцидент із Balancer вкотре демонструє вразливість смарт-контрактів. Децентралізація та самостійне зберігання активів лежать в основі DeFi, але це також означає повну відповідальність для користувачів і розробників. Подальше поєднання інновацій і безпеки стане вирішальним для майбутнього децентралізованих фінансів. Цей випадок може суттєво позначитися на Balancer, але водночас стати поштовхом для посилення безпеки інфраструктури DeFi.

Автор: Allen
Відмова від відповідальності
* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate.
* Цю статтю заборонено відтворювати, передавати чи копіювати без посилання на Gate. Порушення є порушенням Закону про авторське право і може бути предметом судового розгляду.

Поділіться

Криптокалендар
Розблокування Токенів
Wormhole розблокує 1,280,000,000 W токенів 3 квітня, що становить приблизно 28.39% від наразі обігового постачання.
W
-7.32%
2026-04-02
Розблокування Токенів
Pyth Network розблокує 2,130,000,000 PYTH токенів 19 травня, що становить приблизно 36,96% від теперішнього обсягу обігу.
PYTH
2.25%
2026-05-18
Розблокування Токенів
Pump.fun розблокує 82,500,000,000 токенів PUMP 12 липня, що становить приблизно 23,31% від наразі обігової пропозиції.
PUMP
-3.37%
2026-07-11
Розблокування Токенів
Succinct розблокує 208,330,000 PROVE токенів 5 серпня, що становить приблизно 104,17% від нині обігового постачання.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Пов’язані статті

Що таке Fartcoin? Усе, що потрібно знати про FARTCOIN
Середній

Що таке Fartcoin? Усе, що потрібно знати про FARTCOIN

Fartcoin (FARTCOIN) — це один із найяскравіших мем-токенів, що працює на базі ШІ в екосистемі Solana.
2024-12-27 08:15:51
Що таке Крипто Опціони?
Початківець

Що таке Крипто Опціони?

Для багатьох новачків опціони можуть здаватися трохи складними, але, якщо ви зрозумієте основні концепції, ви зможете оцінити їхню цінність та потенціал у всій криптофінансовій системі.
2025-06-09 09:04:28
Крипто Калькулятор майбутнього прибутку: як обчислити потенційний прибуток
Початківець

Крипто Калькулятор майбутнього прибутку: як обчислити потенційний прибуток

Калькулятор майбутнього прибутку від криптовалют допомагає трейдерам оцінити потенційний дохід від фьючерсних контрактів, враховуючи ціну входу, кредитне важіння, комісії та рух ринку.
2025-02-09 17:25:08
Gate об'єднується з Oracle Red Bull Racing для запуску "Red Bull Racing Tour": виграйте ексклюзивні квитки на F1 та розділіть до 5,000 GT у вигляді призів
Початківець

Gate об'єднується з Oracle Red Bull Racing для запуску "Red Bull Racing Tour": виграйте ексклюзивні квитки на F1 та розділіть до 5,000 GT у вигляді призів

9 червня 2025 року Gate, провідна глобальна платформа для торгівлі цифровими активами, офіційно запустила першу фазу кампанії «Red Bull Racing Tour», яка поєднує швидкість F1 з азартом Web3. Поєднуючи торгівельні змагання та інтерактивні завдання, цей захід надає користувачам можливість виграти ексклюзивний квиток на Гран-прі F1 вартістю тисячі доларів, змагуючись за динамічний призовий фонд до 5,000 GT — даруючи фанатам тріумф: дивитися, вигравати та заробляти.
2025-06-11 01:54:56
Скам на $50M у Крипто, про який ніхто не говорить
Початківець

Скам на $50M у Крипто, про який ніхто не говорить

Це розслідування виявляє складну схему торгівлі поза біржею (OTC), яка обманювала кількох інституційних інвесторів, розкриваючи мозковий центр "Source 1" та виявляючи критичні вразливості в Крипто-сірому ринку.
2025-06-26 11:12:32
Що таке мережа Oasis (ROSE)?
Початківець

Що таке мережа Oasis (ROSE)?

Мережа Oasis приводить до розвитку Web3 та штучного інтелекту за допомогою розумної технології конфіденційності. Захищаючи приватність, висока масштабованість та міжланцюжкова взаємодія, мережа Oasis відкриває нові можливості для майбутнього розвитку децентралізованих додатків.
2025-05-20 09:41:15