Ujawniono krytyczną lukę Balancera

News Cryptostudent Amelia 5

Ujawniono krytyczną lukę Balancer, ponad 100 pul Balancer v2 w ośmiu różnych blockchainach, która została odkryta, zgodnie z ujawnionymi przez firmę informacjami. Zespół Balancer aktywował swoje awaryjne subDAO i opublikował listę dotkniętych pul na swojej stronie GitHub.

  • Natywny token BAL Balancera odnotował spadek o ponad 4% w wyniku ujawnienia luki w zabezpieczeniach.
  • Moneta jest obecnie notowana na poziomie około 3,51 USD, na podstawie informacji z CoinMarketCap.

Odkryto krytyczną lukę:

W poście na X (dawniej Twitter), Balancer ujawnił lukę i powiedział, że rozpoczął wdrażanie awaryjnych środków łagodzących. Ponadto protokół zalecił użytkownikom usunięcie pieniędzy z dotkniętych puli.

„Balancer otrzymał raport o krytycznej luce w zabezpieczeniach, która ma wpływ na kilka pul V2. Awaryjne procedury łagodzące zostały wykonane w celu zabezpieczenia większości TVL, ale niektóre fundusze pozostają zagrożone. Użytkownikom zaleca się natychmiastowe wycofanie zagrożonych LP”.

Zgodnie z protokołem, problem został rozwiązany w około 80% dotkniętych pul. W międzyczasie pozostałe 20% dotkniętych pul stanowiło około 4% całkowitej zablokowanej wartości Balancera (TVL). Zgodnie z postem Balancer na forum,

„Balancer Labs otrzymało raport o krytycznej luce w zabezpieczeniach wielu pul. Byliśmy w stanie złagodzić ponad 80% z nich; pozostałe zagrożone środki stanowią około 4% Balancer TVL”.

Pieniądze są bezpieczne

Protokół zapewnił również użytkowników, że wszystkie środki są bezpieczne i nie zostały jeszcze wykorzystane do wykorzystania luki w zabezpieczeniach. Balancer stwierdził, że złagodzone pule były bezpieczne, ale mimo to doradził klientom przejście na bezpieczne pule lub tymczasowe wycofanie się. Grupa zachęciła dostawców płynności do szybkiego wycofania swoich udziałów z dotkniętych pul. Twórca oprogramowania Jeff Bennett z Balancer Labs napisał w poście,

„Uważamy, że fundusze w złagodzonych pulach (oznaczonych jako „złagodzone”) są bezpieczne, ale mimo to zdecydowanie zalecamy terminową migrację do bezpiecznych pul lub wycofanie. Pule, których nie można było złagodzić, są oznaczone jako „zagrożone”. Jeśli jesteś [dostawcą płynności] w którejkolwiek z tych pul, prosimy o natychmiastowe wycofanie się”.

Użytkownicy postępowali zgodnie z instrukcjami protokołu, który wydał ostrzeżenie po wykryciu luki. Całkowita wartość zablokowanego protokołu spadła o ponad 100 milionów dolarów w wyniku usunięcia płynności przez konsumentów podczas szału wypłat. Balancer przeprowadzi pełną analizę podatności, a wkrótce potem zostaną opublikowane informacje o niej i sposobie jej naprawienia.

Balancer już wcześniej zachęcał klientów do pobierania płynności ze swoich pul. Protokół nakazał dostawcom płynności wycofanie środków w styczniu z powodu „trwających problemów”.

Natywny token Balancera odnotowuje znaczny spadek

Nic dziwnego, że scenariusz ten natychmiast wpłynął na rynek. Natywny token BAL Balancera doświadczył spadku o ponad 4% w wyniku ujawnienia podatności. Protokół szybko podjął działania w celu rozwiązania problemu i komunikacji z użytkownikami, co pomogło odzyskać wartość. 

Podczas gdy to się działo, Spencer Hughes, analityk Blockworks Research, wskazał, że odkrycie luki w Balancer ilustruje ograniczenia audytów inteligentnych kontraktów. Podkreślił jednak, że audyty te nigdy nie obiecywały, że będą całkowicie wolne od błędów.

„Z ~ $830M TVL, exploit Balancera pozostawiłby jeden z najbardziej znanych DEX na śmierć. Awaryjne SubDAO są zdecydowanie bardzo ważne dla wszystkich protokołów DeFi i to wspaniale, że byli w stanie działać, zanim mogło dojść do czegoś złośliwego”.

Wykorzystanie krzywej

Przestrzeń DeFi ucierpiała w wyniku fali exploitów, ale Balancer szybko zareagował, aby ograniczyć wszelkie możliwe szkody. Niedawno błąd platformy Curve Finance ujawnił ponad 100 milionów dolarów w kryptowalutach, znacznie zwiększając obawy o zdecentralizowany ekosystem finansowy (DeFi). Problem z reentrancją, który został odkryty w Vyper, języku programowania niezbędnym dla systemu Curve, był źródłem exploita.

Ze względu na słabość, hakerzy byli w stanie wyczerpać różne pule stablecoinów Curve, poważnie zakłócając cenę i płynność wielu usług DeFi. Luka Ronin, która kosztowała Ronin Network aż 622 miliony dolarów strat, jest jednym z bardziej znaczących exploitów na arenie DeFi. Do exploita doprowadziła luka w łańcuchu bocznym Ethereum. Hakerzy spowodowali również około 80 milionów dolarów strat dla BadgerDAO.

Total
0
Shares
Dodaj komentarz

Podobne Wpisy