Злам Balancer продемонстрував слабкі місця DeFi: понад 116 мільйонів доларів було вилучено з різних блокчейн-мереж

2025-11-04 03:34:22
Початківець
Швидкі огляди
3 листопада 2025 року сектор децентралізованих фінансів (DeFi) зіткнувся з серйозною кризою: у протоколі Balancer, одній з провідних платформ ліквідності, виявили критичну вразливість у системі безпеки. Хакери оперативно скористалися цією вразливістю та протягом кількох годин викрали понад $116 мільйонів у вигляді цифрових активів.

Відбувся злам Balancer

Децентралізовані фінанси (DeFi) знову опинилися перед серйозною проблемою. 3 листопада 2025 року досвідчений протокол ліквідності Balancer (BAL) зіткнувся з критичною уразливістю безпеки. Хакери за лічені години викрали понад $116 мільйонів активів. Інцидент викликав негайне занепокоєння серед ончейн-спільноти та увійшов до числа наймасштабніших і найважливіших атак в історії DeFi.

Ончейн-аналітика демонструє, що зловмисник атакував компонент Vault у смарт-контракті Balancer V2, використавши недостатню перевірку авторизації та вразливості, пов’язані з callback, для маніпуляцій з пулами ліквідності й несанкціонованого виведення активів. Причиною порушення стала не компрометація приватного ключа, а фундаментальна логічна помилка у самому смарт-контракті.

Ethereum зазнав значних втрат


(Джерело: lookonchain)

На даний момент моніторинг гаманців Lookonchain підтверджує крадіжку понад $116 мільйонів активів, які розподілені між основними мережами: Ethereum Mainnet, Arbitrum, Base, Sonic, Optimism та Polygon. Основну частину викрадених коштів становлять liquid staking токени (LST), зокрема rETH, frxETH, osETH і rsETH, що свідчить про глибоке розуміння структури cross-chain DeFi-активів.

Вразливість callback у смарт-контракті — першопричина атаки

Фахівці з кібербезпеки встановили, що зловмисник розгорнув шкідливі контракти під час ініціалізації пулу ліквідності, скориставшись слабкою авторизацією Vault та некоректними оновленнями стану для обходу захисту. Це дозволило проводити несанкціоновані обміни або маніпулювати балансами пулів, забезпечуючи швидке переміщення активів.

Аудиторська компанія Kebabsec і низка розробників підтвердили, що першопричиною інциденту стала не помилка авторизації, а зміна стану транзакції до здійснення виведення — це дозволило зловмиснику скористатися вразливістю під час розрахунку активів.

Реакція екосистеми

У розпал атаки кілька протоколів, тісно інтегрованих із Balancer, негайно вжили заходів для захисту:

  • Lido швидко вивів незачеплені позиції з Balancer, щоб уникнути поширення ризику.
  • Berachain одразу призупинив роботу мережі та оголосив про екстрений hard fork для усунення вразливостей у платформі BEX, пов’язаних з Balancer V2.

Засновник Berachain Smokey The Bera повідомив, що команда співпрацює з низкою централізованих бірж для блокування гаманця атакуючого, а також призупиняє функції bridging, lending і емісію HONEY для захисту капіталу провайдерів ліквідності.

Криптовалютні «кити» терміново виводять кошти


(Джерело: lookonchain)

Один із неактивних гаманців (0x0090) став ключовим під час атаки. За даними Lookonchain, цей whale активізувався після оприлюднення новини про експлойт Balancer, терміново вивівши понад $6,5 мільйона активів. Такий крок демонструє волатильність ринку та підвищену обізнаність інвесторів DeFi щодо ризиків безпеки.

Відстеження хакерів

Ончейн-аналітики встановили, що атакуючий використовує Cow Protocol і кілька DEX-платформ для поступової конвертації викрадених LST-активів у ключові токени, такі як ETH та USDC. Наприклад, 10 osETH були обміняні на 10,55 ETH, що свідчить про застосування технік відмивання та мікшування для ускладнення відстеження.

Станом на момент написання немає ознак можливої компенсації вкрадених коштів. Команди безпеки блокують адреси гаманців і продовжують ончейн-моніторинг для локалізації загрози.

Як інвесторам захистити себе?

Користувачам Balancer і інвесторам DeFi рекомендовано:

  • Негайно вивести активи: Заберіть кошти з пулів Balancer V2, щоб уникнути нових втрат.
  • Відкликати дозволи: Використовуйте Revoke.cash або DeBank для перевірки й відкликання дозволів, пов’язаних із Balancer.
  • Моніторити ризики: Слідкуйте за офіційними повідомленнями та ончейн-моніторингом, щоб убезпечитись від можливих повторних атак.

Висновки

Інцидент із Balancer вкотре демонструє вразливість смарт-контрактів. Децентралізація та самостійне зберігання активів лежать в основі DeFi, але це також означає повну відповідальність для користувачів і розробників. Подальше поєднання інновацій і безпеки стане вирішальним для майбутнього децентралізованих фінансів. Цей випадок може суттєво позначитися на Balancer, але водночас стати поштовхом для посилення безпеки інфраструктури DeFi.

Автор: Allen
Відмова від відповідальності
* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate.
* Цю статтю заборонено відтворювати, передавати чи копіювати без посилання на Gate. Порушення є порушенням Закону про авторське право і може бути предметом судового розгляду.

Поділіться

Криптокалендар
Закінчується міграція OM Токенів
MANTRA Chain нагадав користувачам про необхідність мігрувати свої токени OM на основну мережу MANTRA Chain до 15 січня. Міграція забезпечить подальшу участь в екосистемі, оскільки $OM переходить на свою власну мережу.
OM
-4.32%
2026-01-14
Зміна ціни CSM
Hedera оголосила, що починаючи з січня 2026 року, фіксована плата в USD за послугу ConsensusSubmitMessage збільшиться з $0.0001 до $0.0008.
HBAR
-2.94%
2026-01-27
Затримка розблокування вестингу
Router Protocol оголосив про 6-місячну затримку в передачі розблокування свого токена ROUTE. Команда називає стратегічну узгодженість з Open Graph Architecture (OGA) проекту та мету підтримання довгострокової динаміки ключовими причинами перенесення. Протягом цього періоду нові розблокування не відбудуться.
ROUTE
-1.03%
2026-01-28
Розблокування Токенів
Berachain BERA розблокує 63 750 000 токенів BERA 6 лютого, що становить приблизно 59,03% від нині обігового обсягу.
BERA
-2.76%
2026-02-05
Розблокування Токенів
Wormhole розблокує 1,280,000,000 W токенів 3 квітня, що становить приблизно 28.39% від наразі обігового постачання.
W
-7.32%
2026-04-02
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Пов’язані статті

Що таке Крипто Опціони?
Початківець

Що таке Крипто Опціони?

Для багатьох новачків опціони можуть здаватися трохи складними, але, якщо ви зрозумієте основні концепції, ви зможете оцінити їхню цінність та потенціал у всій криптофінансовій системі.
2025-06-09 09:04:28
Gate об'єднується з Oracle Red Bull Racing для запуску "Red Bull Racing Tour": виграйте ексклюзивні квитки на F1 та розділіть до 5,000 GT у вигляді призів
Початківець

Gate об'єднується з Oracle Red Bull Racing для запуску "Red Bull Racing Tour": виграйте ексклюзивні квитки на F1 та розділіть до 5,000 GT у вигляді призів

9 червня 2025 року Gate, провідна глобальна платформа для торгівлі цифровими активами, офіційно запустила першу фазу кампанії «Red Bull Racing Tour», яка поєднує швидкість F1 з азартом Web3. Поєднуючи торгівельні змагання та інтерактивні завдання, цей захід надає користувачам можливість виграти ексклюзивний квиток на Гран-прі F1 вартістю тисячі доларів, змагуючись за динамічний призовий фонд до 5,000 GT — даруючи фанатам тріумф: дивитися, вигравати та заробляти.
2025-06-11 01:54:56
Крипто Калькулятор майбутнього прибутку: як обчислити потенційний прибуток
Початківець

Крипто Калькулятор майбутнього прибутку: як обчислити потенційний прибуток

Калькулятор майбутнього прибутку від криптовалют допомагає трейдерам оцінити потенційний дохід від фьючерсних контрактів, враховуючи ціну входу, кредитне важіння, комісії та рух ринку.
2025-02-09 17:25:08
Скам на $50M у Крипто, про який ніхто не говорить
Початківець

Скам на $50M у Крипто, про який ніхто не говорить

Це розслідування виявляє складну схему торгівлі поза біржею (OTC), яка обманювала кількох інституційних інвесторів, розкриваючи мозковий центр "Source 1" та виявляючи критичні вразливості в Крипто-сірому ринку.
2025-06-26 11:12:32
Що таке мережа Oasis (ROSE)?
Початківець

Що таке мережа Oasis (ROSE)?

Мережа Oasis приводить до розвитку Web3 та штучного інтелекту за допомогою розумної технології конфіденційності. Захищаючи приватність, висока масштабованість та міжланцюжкова взаємодія, мережа Oasis відкриває нові можливості для майбутнього розвитку децентралізованих додатків.
2025-05-20 09:41:15
Dogecoin наближається до критичного вікна прориву в умовах зростання напруги на ринку
Початківець

Dogecoin наближається до критичного вікна прориву в умовах зростання напруги на ринку

Дані в блокчейні показують, що DOGE активував рідкісний сигнал купівлі Hash Ribbon, який зазвичай вказує на відновлення ринку та можливість зростання. Однак, індикатор моментуму RSI показав схилення вниз. Якщо він не зможе прорвати рівень опору, це може призвести до консолідаційної фази цього літа.
2025-06-05 08:53:10