
В ноябре 2025 года у Balancer произошел серьезный инцидент с безопасностью, в результате которого общие потери составили 116 миллионов долларов. К счастью, белые хакеры, внутренняя команда и StakeWise успешно восстановили около 28 миллионов долларов. Члены сообщества быстро представили новое предложение о создании конкретного плана возмещения для 8 миллионов долларов, восстановленных белыми хакерами и внутренней командой, в то время как 20 миллионов долларов от StakeWise обрабатываются независимо.
Предложение подчеркивает три основные принципа:
Это обеспечивает справедливую и точную компенсацию, облегчая бремя жертв.
Дедди Лавид, генеральный директор компании по безопасности Cyvers, называет это самым сложным атакой 2025 года. Несмотря на то, что смарт-контракты Balancer прошли 11 аудитов от четырех компаний, злоумышленники использовали уязвимость в функции округления EXACT_OUT стабильных пулов.
Атаки используют округление через вычислительную манипуляцию, в сочетании с пакетным обменом, значительно истощая ликвидный пул и раскрывая реальность того, что аудиты не могут полностью устранить развивающиеся уязвимости.
Предложение о компенсации от сообщества Balancer демонстрирует зрелость в реакции на кризис, обеспечивая справедливую компенсацию на основе не социализированных принципов. Этот инцидент напоминает экосистеме DeFi, что независимо от того, насколько тщательны аудиты, постоянное укрепление управления рисками и безопасности контрактов остается ключевой задачей.











