Реклама партнера — Название партнёра
UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Хакери поцупили $120 млн із DeFi протоколу Balancer через помилку в заокругленні

Розробники протоколу децентралізованих фінансів (DeFi) Balancer, побудованого на блокчейні Ethereum, заявили, що зловмисники атакували їхні v2-пули й завдали збитки на  $128 млн. Як їм це вдалося?

Залишити коментар
Хакери поцупили $120 млн із DeFi протоколу Balancer через помилку в заокругленні

Розробники протоколу децентралізованих фінансів (DeFi) Balancer, побудованого на блокчейні Ethereum, заявили, що зловмисники атакували їхні v2-пули й завдали збитки на  $128 млн. Як їм це вдалося?

Balancer надає гнучкі пули з індивідуальними комбінаціями токенів, що дозволяє користувачам вносити активи, заробляти комісійні та давати трейдерам можливість обмінювати активи. Протокол регулюється токеном BAL, ринкова капіталізація якого безпосередньо перед інцидентом становила $65 млн. Про це повідомляє Bleeping Computer.

У Balancer попросили користувачів бути обережними щодо потенційних шахрайств або спроб фішингу.

Компанія підтвердила, що її V2 Compostable Stable Pools зазнали атаки, яка не вплинула на інші пули Balancer, включаючи V3.

«Наша команда співпрацює з провідними дослідниками в галузі безпеки, щоб зрозуміти суть проблеми», — повідомили в Balancer.

Повідомляється, що експлойт Balancer V2 виник через помилку точного округлення в розрахунках обміну Vault.

Як працювало заокруглення у пулах Balancer

Кожна операція обміну округлювала суми токенів у меншу сторону, створюючи невеликі розбіжності, якими зловмисник міг неодноразово скористатися. Завдяки ланцюжку декількох обмінів через функцію batchSwap ці втрати від округлення призвели до значного викривлення цін.

Однак деякі користувачі пов’язують злом із неналежною авторизацією та обробкою зворотних викликів всередині сховищ Balancer V2.

Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Ірландія видала США українця підозрюваного у кіберзлочинах російського хакерського угруповання Conti. Йому загрожує 25 років увязнення
Ірландія видала США українця, підозрюваного у кіберзлочинах російського хакерського угруповання Conti. Йому загрожує 25 років ув’язнення
По темi
Ірландія видала США українця, підозрюваного у кіберзлочинах російського хакерського угруповання Conti. Йому загрожує 25 років ув’язнення
Хакери з Північної Кореї атакують європейських виробників дронів під виглядом працевлаштування: до чого тут Україна
Хакери з Північної Кореї атакують європейських виробників дронів під виглядом працевлаштування: до чого тут Україна
По темi
Хакери з Північної Кореї атакують європейських виробників дронів під виглядом працевлаштування: до чого тут Україна
Громадянина Німеччини «розвели» на $60 000 двоє криптошахраїв із Вінниччини
Громадянина Німеччини «розвели» на $60 000 двоє криптошахраїв із Вінниччини
По темi
Громадянина Німеччини «розвели» на $60 000 двоє криптошахраїв із Вінниччини
Читайте також
«Фактично ми відкотилися на 3 роки». Засновник EasyPay про те, яку ціну заплатив український платіжний сервіс, щоб вижити
«Фактично ми відкотилися на 3 роки». Засновник EasyPay про те, яку ціну заплатив український платіжний сервіс, щоб вижити
«Фактично ми відкотилися на 3 роки». Засновник EasyPay про те, яку ціну заплатив український платіжний сервіс, щоб вижити
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Помилка Coinbase. Грузинські користувачі обміняли ларі на долари за курсом, який у 100 разів перевищує офіційний
Помилка Coinbase. Грузинські користувачі обміняли ларі на долари за курсом, який у 100 разів перевищує офіційний
Помилка Coinbase. Грузинські користувачі обміняли ларі на долари за курсом, який у 100 разів перевищує офіційний
«Моя фінансова мета — накопичити $1 000 000, щоб мати пасивний дохід і жити на нього». Як айтішники витрачають гроші та в що інвестують
«Моя фінансова мета — накопичити $1 000 000, щоб мати пасивний дохід і жити на нього». Як айтішники витрачають гроші та в що інвестують
«Моя фінансова мета — накопичити $1 000 000, щоб мати пасивний дохід і жити на нього». Як айтішники витрачають гроші та в що інвестують
Зарплата айтішників в Україні — одна з найвищих. І ІТ-галузь під час війни — єдина галузь, яка зростає, попри війну. А айтішники — серед тих, хто найактивніше підтримують армію. Середній місячний донат айтішника становить 10% від зарплати, або $270. dev.ua вирішив розпитати айтішників, куди вони витрачають гроші й у що інвестують під час війни. 
1 коментар

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.