23.08.2023 08:40
Balancer оголосив, що $27 млн можуть опинитися під загрозою через уразливість в DeFi-пулах
DeFi-платформа Balancer (BAL) розкрила вразливість, що впливає на кілька своїх пулів, в заяві, опублікованій 22 серпня.
Потенційна загроза для Balancer
У цьому повідомленні Balancer Labs заявила, що вразливість, про яку йдеться, не була використана, а також повідомила, що 80% проблеми було усунуто. Однак проект визнав, що невелика кількість коштів – близько 4% від загальної суми заблокованих коштів (TVL) – все ще перебуває під загрозою.
За даними DefiLlama, наразі TVL Balancer становить 691 мільйон доларів, що означає, що приблизно 27 мільйонів доларів перебувають під загрозою.
У відповідь на цю проблему Emergency SubDAO увімкнула пропорційний вихід з уражених пулів і призупинила роботу певних пулів. Платформа закликала користувачів перевести кошти в безпечні пули або вивести свої кошти; вона також закликала постачальників ліквідності вийти з ризикованих пулів.
Після оголошення з пулу відбулося значне виведення коштів. За останні кілька годин з TVL Balancer було виведено приблизно 149 мільйонів доларів, хоча незрозуміло, чи були ці кошти виведені з ризикових пулів.
Проект ще не опублікував повного розтину вразливості, а також не розкрив джерело, з якого з’явилося перше повідомлення.
Платформи DeFi під загрозою атак зловмисників
Balancer був зламаний або поставлений під загрозу в інших інцидентах. За даними Peckshield, у 2021 році один зловмисник вкрав понад $500 000, атакувавши Balancer.
Один з пулів також постраждав від більш масштабних атак на Euler Finance у березні 2023 року, і тоді платформа призупинила роботу з активами та пулами; хоча постраждало $11,9 млн коштів, неясно, чи була ця сума втрачена в кінцевому підсумку. Balancer також розкрив уразливість і порадив певним постачальникам ліквідності вийти з пулів у січні 2023 року.
Загалом цього року платформи DeFi зазнали крадіжок на мільйони доларів. Один з нещодавніх аналізів свідчить про те, що з 2023 року на сьогоднішній день було викрадено 77 мільярдів доларів.
Нагадаємо, що нещодавно було зламано заснований на Optimism Exactly Protocol.