
Balancer enfrentó un importante incidente de seguridad en noviembre de 2025, con pérdidas totales que alcanzaron los 116 millones de dólares. Afortunadamente, los hackers de sombrero blanco, el equipo interno y StakeWise lograron recuperar aproximadamente 28 millones de dólares. Los miembros de la comunidad presentaron rápidamente una nueva propuesta para establecer un plan de reembolso específico para los 8 millones de dólares recuperados por los sombreros blancos y el equipo interno, mientras que la porción de 20 millones de dólares de StakeWise se maneja de forma independiente.
La propuesta enfatiza tres principios fundamentales:
Esto asegura que la compensación sea justa y precisa, aliviando la carga sobre las víctimas.
Deddy Lavid, CEO de la empresa de seguridad Cyvers, llama a esto el ataque más complejo de 2025. A pesar de que los contratos inteligentes de Balancer han sido objeto de 11 auditorías por cuatro empresas, los atacantes explotaron la debilidad en la función de redondeo EXACT_OUT de los Stable Pools.
Los ataques explotan el redondeo a través de manipulación computacional, combinada con el intercambio por lotes, drenando significativamente el fondo de liquidez y exponiendo la realidad de que las auditorías no pueden eliminar completamente las vulnerabilidades en evolución.
La propuesta de compensación de la comunidad de Balancer demuestra madurez en la respuesta a crisis, asegurando una restitución justa a través de principios no socializados. Este incidente recuerda al ecosistema DeFi que, independientemente de cuán rigurosas sean las auditorías, fortalecer continuamente la gestión de riesgos y la seguridad de los contratos sigue siendo un desafío clave.











