Balancer yıllık güvenlik olayları incelemesi: Flaş Krediler, ön yüz ele geçirme ve protokol arası açıklar gibi saldırılar sonucu toplam kayıp 21 milyon doları aştı.

robot
Abstract generation in progress

3 Kasım'da, Merkezi Olmayan Finans protokolü Balancer şu anda bir saldırıya uğruyor ve şu anda birden fazla zincirdeki kayıplar 116,6 milyon doları geçti. Balancer'a yönelik saldırılar devam ediyor. Zincir üstü AI analiz aracı CoinBob (@CoinbobAI_bot)) tarafından derlenen Balancer'ın geçmiş güvenlik olayları şunlardır: · 2020 Haziran'ında flaş kredi saldırısı: Saldırgan, deflasyonist token (STA/STONK) ile Balancer akıllı sözleşmesi arasındaki uyumsuzluk sorununu kullanarak, swapExactAmountIn'ı tekrar tekrar çağırarak likidite havuzunu boşalttı ve nihayetinde 523,6 bin dolar kazandı. · 2023 Ağustos'unda V2 havuz açığı: Balancer V2 havuzu kod açığı nedeniyle birden fazla flaş kredi saldırısına maruz kaldı, toplam kayıp 2,1 milyon dolara ulaştı. Ekip, etkilenen havuzları acil olarak durdurdu ve kullanıcılara çekim yapmalarını önerdi, ancak zamanında çekim yapmayan bazı fonlar hala kullanıldı. · 2023 Eylül'ünde ön uç ele geçirme saldırısı: Hacker, BGP/DNS ele geçirmesi ile Balancer'ın ön ucunu kontrol ederek kullanıcıları kötü niyetli sözleşmeleri yetkilendirmeye yönlendirdi ve 238 bin dolar kayba neden oldu. Zincir dedektifi ZachXBT, fon akışını 0x645710Af050E26bB96e295bdfB75B4a878088d7E adresine takip etti. · 2023 Euler olayı etkisi: Euler Finance açığı nedeniyle Balancer'ın bbeUSD havuzunda 11,9 milyon dolar kayıp yaşandı ve bu da havuzun TVL'sinin %65'ini oluşturdu. Ekip, likidite çekimlerini sınırlamak için koruma önlemleri aldı. · 2024 Velocore saldırısı bağlantısı: Velocore açığı, Balancer tarzı CPMM havuzlarını etkileyerek 6,8 milyon dolarlık kayba neden oldu. Balancer'ın teknik mimarisi, protokoller arası entegrasyon nedeniyle dolaylı olarak etkilenmiştir.

BAL-11.93%
EUL-8.43%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)