Balancer Sicherheitsbericht: Über 21 Millionen Dollar Verlust durch DeFi-Angriffe
BlockBeats News, 3. November: Das DeFi-Protokoll Balancer ist derzeit Ziel eines Angriffs, wobei die Verluste über verschiedene Chains hinweg 1,166 Milliarden Dollar übersteigen und der Angriff auf Balancer noch andauert. Laut der Zusammenfassung des On-Chain-KI-Tools CoinBob (@CoinbobAI_bot) sind die historischen Sicherheitsvorfälle von Balancer wie folgt:
· Flash Loan Angriff im Juni 2020: Ein Angreifer nutzte ein Kompatibilitätsproblem zwischen deflationären Token (STA/STONK) und dem Balancer Smart Contract aus, entleerte den Liquiditätspool durch wiederholtes Aufrufen von swapExactAmountIn und erzielte letztendlich einen Gewinn von 523.600 Dollar.
· V2 Pool Schwachstelle im August 2023: Der Balancer V2 Pool war aufgrund einer Code-Schwachstelle mehreren Flash Loan Angriffen ausgesetzt, was zu einem Gesamtverlust von 2,1 Millionen Dollar führte. Das Team pausierte den betroffenen Pool dringend und riet den Nutzern zum Abzug, doch Gelder, die nicht rechtzeitig abgezogen wurden, wurden dennoch ausgenutzt.
· Frontend-Hijacking-Angriff im September 2023: Ein Hacker erlangte durch BGP/DNS-Hijacking die Kontrolle über das Balancer-Frontend und täuschte Nutzer dazu, einen bösartigen Vertrag zu autorisieren, was zu einem Verlust von 238.000 Dollar führte. Der On-Chain-Ermittler ZachXBT verfolgte den Geldfluss zur Adresse 0x645710Af050E26bB96e295bdfB75B4a878088d7E.
· Folgen des Euler-Vorfalls 2023: Aufgrund einer Schwachstelle in Euler Finance erlitt der Balancer bbeUSD Pool einen Verlust von 11,9 Millionen Dollar, was 65 % des TVL des Pools entsprach. Das Team ergriff Schutzmaßnahmen, um Liquiditätsabhebungen zu beschränken.
· Zusammenhang mit dem Velocore-Angriff 2024: Der Velocore-Exploit, der einen CPMM-Pool im Balancer-Stil betraf, führte zu einem Verlust von 6,8 Millionen Dollar. Die technische Architektur von Balancer war aufgrund der Cross-Protokoll-Integration indirekt betroffen.
Das könnte Ihnen auch gefallen

Von Casino-Tools zu globalen Preismaschinen: Die Perspektive des NYSE-Chefs auf Hyperliquid

Sharplink-CEO: Die Zukunft von Ethereum entfaltet sich

Sind es Hacker und Regulierungsbehörden, die DeFi ruiniert haben?

Chris Lee: Vom Krypto-OG zu Großinvestitionen in die drei Speicher-Giganten, Prognosen zu KI-Bullenmarkt-Korrekturen, Web4 und Chancen für die junge Generation

He Yidengs Rang: Wenn du schon einmal hier bist, kannst du es auch versuchen

Sechs große Kritikpunkte eines Ethereum-Entwicklers

WEEX GOGOGO Folge 3|LALIGA Road to Gold – 6 explosive Momente, 1 WM-Ticket und eine Nacht, die niemand vergessen wird

2 Jahre, 225-fache Rendite? Wir enthüllen die KI-„Flaschenhals“-Anlagestrategie des mysteriösen Forschers Serenity

B.AI kooperiert mit BNB Chain zum Start der „Billion AI Token Subsidy“-Feier und entfacht das On-Chain-Ökosystem für intelligente Agenten

Der Billionen-Dollar-Rausch beim Speicherverkauf: Gewinne beim Speicherkauf halbiert

Morgenbericht | Binance startet DYOR-Recherche-Tool; YZi Labs startet Rekrutierungsplattform YZi Talent; Vitalik erklärt, dass die Ethereum Foundation „verkleinern“ und den Verkauf von ETH reduzieren wird

Der Mars-Traum von SuperEx: Digitale Währungen als Schlüssel für den wirtschaftlichen Austausch im interstellaren Zeitalter

Morgennachrichten | Michael Saylor gab an, diese Woche Anleihen statt Bitcoin gekauft zu haben; StablR wurde angegriffen und verlor etwa 2,8 Millionen Dollar; der US-Kongress treibt den Bitcoin Reserve Act erneut voran

Wichtigste Erkenntnisse: Volltext der Rede von Google-Chef-Wissenschaftler Shanahan

Agentic Design Patterns: Ein Buch, das mich dazu brachte, „Was genau ist ein Agent?“ zu überdenken

Der reichste Fed-Chef seit 112 Jahren ist da: Kevin Warsh schreibt die Regeln neu

Vitalik über die Zukunft der Ethereum Foundation: Ein kleineres, markanteres und beständigeres Schiff

