Audyt Balancer pod lupą po exploicie na ponad 100 milionów dolarów
Wielu traderów kryptowalut poszukuje odpowiedzi po skutecznym ataku na zdecentralizowaną giełdę i automatycznego animatora rynku Balancer, w wyniku którego skradziono ponad 100 millions dolarów w aktywach cyfrowych.
W poniedziałkowym poście na X, w którym zaktualizowano użytkowników na temat exploita, Balancer poinformował, że incydent był „ograniczony do V2 Composable Stable Pools i nie wpływa na Balancer V3 ani inne pule Balancer”.
Platforma dodała, że „przeszła szeroko zakrojone audyty przeprowadzone przez czołowe firmy oraz przez długi czas prowadziła programy bug bounty, aby zachęcić niezależnych audytorów”, co rodzi pytania, jak doszło do exploita.
    „Balancer przeszedł ponad 10 audytów”, powiedział Suhail Kakar, lider ds. relacji deweloperskich w TAC blockchain na X. „Vault był audytowany trzy razy przez różne firmy, a mimo to został zhakowany na 110M dolarów. Ta branża musi zaakceptować, że ‘audytowane przez X’ znaczy prawie nic. Kodowanie jest trudne, DeFi jest trudniejsze.”
Zgodnie z listą audytów Balancer V2 dostępną na GitHub, cztery różne firmy zajmujące się bezpieczeństwem — OpenZeppelin, Trail of Bits, Certora i ABDK — przeprowadziły łącznie 11 audytów smart kontraktów platformy, z czego ostatni audyt stable pool został wykonany przez Trail of Bits we wrześniu 2022 roku.
Cointelegraph zwrócił się do OpenZeppelin o komentarz, ale do czasu publikacji nie otrzymał odpowiedzi. Rzecznik Trail of Bits odmówił komentarza na temat exploita „dopóki nie zostanie zidentyfikowana przyczyna źródłowa i wszystkie forki Balancer nie będą bezpieczne”.
Powiązane: ‘Atak na Bitcoin’ — Bitcoiners krytykują ‘groźby prawne’ w propozycji soft fork
Exploit, o którym poinformowano w poniedziałek rano, spowodował przeniesienie ponad 116 millions dolarów w stakowanym Etherze (ETH) — w tym StakeWise Staked ETH (OSETH), Wrapped Ether (WETH) i Lido wstETH (wSTETH) — do nowo utworzonego portfela. Analityk badawczy Nansen powiedział Cointelegraph, że incydent Balancer mógł wynikać z problemów ze smart kontraktem, który miał „wadliwą kontrolę dostępu pozwalającą atakującemu na wysłanie polecenia wypłaty środków”.
Projekt oferuje 20% bounty white hat za zwrot środków
W notatce transakcyjnej blockchain skierowanej do atakujących w poniedziałek, zespół Balancer zaoferował bounty white hat do 20% skradzionych środków, jeśli cała kwota zostanie zwrócona w ciągu 48 godzin od powiadomienia.
„[J]eśli zdecydujecie się nie współpracować, zaangażowaliśmy niezależnych specjalistów od analizy blockchain i aktywnie współpracujemy z wieloma organami ścigania oraz partnerami regulacyjnymi”, powiedział Balancer.
W chwili publikacji projekt nie ogłosił żadnych dodatkowych aktualizacji dotyczących bounty ani szczegółów exploita.
Magazyn: Solana vs Ethereum ETFs, wpływ Facebooka na Bitwise: Hunter Horsley
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Dlaczego obecnie poziom trudności operacji na rynku kryptowalut jest piekielny?
Ponad 90% aktywów kryptowalutowych jest napędzanych spekulacją, jednak czysta spekulacja nie jest wiecznym motorem napędowym. Gdy uczestnicy rynku tracą zainteresowanie lub nie są w stanie stale osiągać zysków, popyt spekulacyjny słabnie.

Więcej pieniędzy, niższe ceny: wyjaśnienie rozbieżności między płynnością a bitcoinem
Pomimo jednego z największych globalnych wzrostów płynności od czasów pandemii, cena Bitcoin spadła do 104 376 dolarów. Federal Reserve w zeszłym tygodniu wstrzyknął 125 miliardów dolarów poprzez operacje repo na noc, podczas gdy chiżska podaż pieniądza M2 osiągnęła rekordowy poziom 47,1 biliona dolarów — ponad dwukrotnie więcej niż w USA.

Solana stoi w obliczu dalszych trudności, gdy zbliżają się dwa niedźwiedzie przecięcia — ale najgorsze może być już za nią
Spadek ceny Solana zaniepokoił traderów, jednak nie wszystkie sygnały są niedźwiedzie. Ponieważ większość długich pozycji została zlikwidowana, a odpływ środków od posiadaczy słabnie, ryzyko dalszych spadków może wkrótce zniknąć. Poziom 155 dolarów stanowi teraz kluczowy punkt zwrotny dla potencjalnego odbicia Solana.

Cena Zcash (ZEC) celuje w 594 USD przy ryzyku korekty — czy byki w końcu ustąpią?
Zcash (ZEC) nadal opiera się słabości rynku, rosnąc o prawie 180% w ciągu miesiąca, podczas gdy większość kryptowalut traciła na wartości. Jednak rosnąca dźwignia, niedźwiedzia dywergencja RSI oraz zwiększające się ryzyko likwidacji sugerują, że byki mogą wkrótce napotkać swoje pierwsze poważne wyzwanie — nawet jeśli napływy od wielorybów nadal napędzają momentum w kierunku 594 dolarów.

