Exploatering av Balancer V1-likviditetspool
En Balancer V1-likviditetspool förlorade cirka 234 000 USD till en exploatering av ett avrundningsfel den 31 augusti, enligt blockchain-säkerhetsföretaget Slowmist. Detta är samma typ av bug som ledde till att 116 miljoner USD tömdes från Balancers V2-pooler i november förra året.
Detaljer om exploateringen
Trots att Balancer har upplevt liknande incidenter tidigare, har historien nu upprepat sig. För några timmar sedan rapporterade Slowmist om en ny exploatering av en Balancer V1-pool, denna gång för en relativt blygsam summa av 234 000 USD. Även om beloppet är litet i jämförelse med Balancers historia, är bugfamiljen obestridlig; det handlar om ett avrundningsfel i hur protokollet beräknar tokenbelopp under en swap.
”Detta är samma typ av brist som gjorde det möjligt för en angripare att tömma 116 miljoner USD från Balancers V2-pooler över flera blockkedjor i november förra året.”
Angriparens metod
Enligt Slowmists tekniska analys riktade sig angriparen mot poolens joinswapPoolAmountOut-funktion, som tillåter en anropar att specificera hur många BPT (Balancer Pool Tokens) de vill ta emot, medan kontraktet arbetar bakåt för att beräkna den nödvändiga insatsen. Den omvända beräkningen, som hanteras av calcSingleInGivenPoolOut, använder 18-decimal fastpunktmatematik.
Genom att genomföra en serie offentliga swaps lyckades angriparen komprimera poolens WBTC-reserver till nästan ingenting. När reserverna reducerades till ett minimum, avrundade matematiken den nödvändiga insatsen ner till endast 1 satoshi av WBTC, vilket motsvarar en bråkdel av en cent, medan kontraktet fortfarande präglade hela mängden BPT som angriparen begärde.
Brister i säkerheten
Slowmist påpekade att poolen saknade grundläggande skyddsåtgärder som kunde ha förhindrat detta, inklusive en minimi effektiv insats, en minimi poolbalans och relativ-fel validering. De noterade att kontraktets MIN_BALANCE-kontroll endast tillämpades under bind- och rebind-funktionerna, inte under vanliga swaps.
Följder och framtid
Slowmist publicerade både angriparens plånboksadress och attackkontraktets adress som en del av sin varning. I mars meddelade Balancer Labs, företaget bakom protokollet, att de skulle stänga ner som en juridisk enhet, med hänvisning till ökad juridisk exponering fem månader efter exploateringen i november 2025, vilket ledde till att protokollets totala värde låst föll från cirka 775 miljoner USD till runt 300 miljoner USD.
Medgrundaren Fernando Martinelli sa vid den tiden att DAO skulle ta över verksamheten i en smalare form, specifikt för att distansera sig från ”ansvaret för tidigare säkerhetsincidenter.”
Aktivitet efter hackningen
Plånboken bakom den ursprungliga hackningen har också förblivit aktiv och dök upp fem månader senare för att flytta 1 100 ETH genom Thorchain. Dagens exploatering drabbade WBTC, en tokeniserad representation av bitcoin, snarare än Balancers egna styrningstoken. Detta påminner oss om att även när bitcoins pris ligger bekvämt nära 78 000 USD, bär de inslagna och tokeniserade versionerna av det som lever inom decentraliserad finans (DeFi) sina egna, separata risker.
Relaterade incidenter
Metaverse-plattformen The Sandbox bekräftade nyligen att en utnyttjad bro gjorde det möjligt för en angripare att prägla obackad SAND på Base och BNB.