Сподели:

Balancer Под Атака: Над $128 Милиона Източени от ДеФи Протокола

Продължаващ експлойт срещу Balancer се превърна в най-мащабната ДеФи атака за 2025 г., а щетите вече надхвърлят $128 милиона и атаката е все още активна.


Децентрализираната борса и автоматизиран маркет-мейкър Balancer преживява една от най-големите атаки в историята на ДеФи, след като от ликвидните ѝ пулове бяха източени активи на стойност над $128 милиона.

По данни от PeckShield, Lookonchain и Cyvers, атаката все още продължава, а трансакциите показват масови източвания на Ether (ETH) и свързани заложени (стейкнати) деривати като osETH, wstETH и WETH.

Експлойта засегна мулти-чейн инфраструктурата на Balancer, което го прави един от най-големите пробиви на децентрализиран протокол през последните години.



Как Започна Атаката?


Според Etherscan и Lookonchain, първите подозрителни трансакции са регистрирани от официалния адрес на Balancer – 0xBA1...BF2C8 – към новосъздаден външен портфейл.

Първоначалните оценки сочеха загуби от $70–84 млн., но с разширяването на атаката по различни блокчейни, общата стойност на откраднатите активи вече надвишава $128 милиона.

От PeckShield също потвърждават, че атаката е „активна и мулти-чейн“, като включва адреси в Ethereum, Arbitrum и Polygon.

 

„Атаката срещу Balancer все още продължава, като оценените загуби в множество блокчейни.“ - Ксуксиан Джианг, CEO на PeckShield



Cyvers, друга блокчейн фирма за сигурност, също потвърди подозрителни трансакции „в множество блокчейни“, което подсказва, че пробивът е координиран и продължаващ.

Според Mikko Ohtamaa, CEO на Trading Strategy, атаката вероятно е причинена от грешка в умния договор (smart contract), при която липсва адекватна проверка на определен параметър при теглене на средства от пуловете за ликвидност.

„Първичните данни сочат, че не всички версии на Balancer са засегнати, но по-старите V2 форкове може да споделят същата уязвимост“, уточнява той.



Това подсказва, че атаката не е просто резултат от компрометиран акаунт или човешка грешка, а структурна слабост в логиката на смарт контракта.



Реакции и Ефект Върху ДеФи Сектора


Екипът на Balancer потвърди, че е запознат с потенциален експлойт, засягащ Balancer v2 пуловете, и вече е започнал вътрешно разследване. В официалното изявление се казва:

“ Ние сме наясно с потенциална уязвимост, засягаща пуловете на Balancer v2. Нашите инженерни и сигурностни екипи по сигурността разследват случая с висок приоритет. Ще споделим проверени актуализации и следващи стъпки, веднага щом имаме повече информация.”



Загубите продължават да растат, а общата заключена стойност (TVL) на Balancer вече е паднала значително от ~ 775$ млн. до около 479$ млн.

Графика на Обща заключена стойност( TVL) на Balancer. Графика DeFiLlama
Обща заключена стойност на Balancer. Изображение: DefiLlama


Инцидентът предизвика нова вълна от тревога сред участниците в ДеФи общността, особено на фона на засиления регулаторен натиск и изискванията на MiCA.

Случаят отново поставя под въпрос доверие в кода, особено при протоколи, които управляват стотици милиони без централизирана проверка на сигурността.

Докато DeFi предлага свобода и прозрачност, липсата на гарантирана сигурност остава ахилесовата му пета.



История на Инцидентите с Balancer


Това не е първият случай, в който Balancer се оказва жертва на атака:

  • През 2020 г. протоколът изгуби около $500,000 в експлойт на бързите заеми, използващ токена Statera (STA).

  • През 2021 г. последва DNS атака, при която уебсайтът бе пренасочен към фишинг страница, довела до загуба на $238,000.

  • През август 2023 г. Balancer съобщи за „критична уязвимост“ в някои ликвидни пулове, която бе експлоатирана седмица по-късно – с щети близо $1 млн.


Въпреки тези случаи, Balancer остава един от най-известните DeFi автоматизирани маркет-мейкъри, поддържащи сложни пулове за ликвидност с множество токени — архитектура, която му носи гъвкавост, но и по-голяма повърхност за атака.



Финални Мисли


Експлойтът срещу Balancer е поредното напомняне, че децентрализацията не отменя риска — тя само го прехвърля върху самите участници.

Докато атаката продължава, последствията ѝ вероятно ще се усещат отвъд Balancer – върху цялата екосистема от ДеФи протоколи, които споделят сходни архитектурни принципи.

В крипто индустрията, където „кодът е закон“, всеки ред уязвимост се превръща в оръжие — и цената му днес е над $128 милиона.

Биткойн остава противоположният модел — система, която не изисква доверие, защото го заменя с математическа истина. Той не обещава доходност, а устойчивост. Не разчита на експерименти, а на доказана неизменност.



Ако тази статия ви е харесала, но искате да се запознаете с още материали от света на криптовалутите, не се колебайте да посетите страницата „Крипто знание” или терминологичния ни „Крипто речник”.






Източници: Balancer, PeckShield, Lookonchain, Etherscan, Cyvers и X

Забележка: Информацията, публикувана в Cryptoria.bg, има изцяло образователен и информационен характер и не представлява финансова, правна или инвестиционна консултация. Нито една статия, анализ или новина на този уебсайт не следва да се тълкува като препоръка, оферта или покана за покупка, продажба или участие в каквито и да е криптовалути, дигитални активи или финансови инструменти.

Отказ от отговорност:
Криптовалутите и свързаните с тях технологии са обект на висока волатилност и повишен риск. Препоръчваме ви винаги да провеждате собствено проучване (DYOR) и да се консултирате с лицензиран финансов или правен експерт, преди да вземате инвестиционни решения. Cryptoria.bg не носи отговорност за загуби или щети, произтичащи от използването на информацията, публикувана на този уебсайт.







Ако тази статия ви е харесала, но искате да се запознаете с още материали от света на Биткойн и криптовалутите, не се колебайте да посетите страницата „Крипто знание" или терминологичния ни „Крипто речник".

Крипто знаниеКрипто речник

Един имейл. Без hype. Без спам.

Информацията е сила. Абонирай се за седмичния бюлетин на Cryptoria.bg и следи най-важното за Биткойн и развитието на индустрията — без спам, само знание.