Crypto Prices

Balancer V1 Pool Hackad för 234 000 USD på Grund av Avrundningsfel

augusti 31, 2026

Exploatering av Balancer V1-likviditetspool

En Balancer V1-likviditetspool förlorade cirka 234 000 USD till en exploatering av ett avrundningsfel den 31 augusti, enligt blockchain-säkerhetsföretaget Slowmist. Detta är samma typ av bug som ledde till att 116 miljoner USD tömdes från Balancers V2-pooler i november förra året.

Detaljer om exploateringen

Trots att Balancer har upplevt liknande incidenter tidigare, har historien nu upprepat sig. För några timmar sedan rapporterade Slowmist om en ny exploatering av en Balancer V1-pool, denna gång för en relativt blygsam summa av 234 000 USD. Även om beloppet är litet i jämförelse med Balancers historia, är bugfamiljen obestridlig; det handlar om ett avrundningsfel i hur protokollet beräknar tokenbelopp under en swap.

”Detta är samma typ av brist som gjorde det möjligt för en angripare att tömma 116 miljoner USD från Balancers V2-pooler över flera blockkedjor i november förra året.”

Angriparens metod

Enligt Slowmists tekniska analys riktade sig angriparen mot poolens joinswapPoolAmountOut-funktion, som tillåter en anropar att specificera hur många BPT (Balancer Pool Tokens) de vill ta emot, medan kontraktet arbetar bakåt för att beräkna den nödvändiga insatsen. Den omvända beräkningen, som hanteras av calcSingleInGivenPoolOut, använder 18-decimal fastpunktmatematik.

Genom att genomföra en serie offentliga swaps lyckades angriparen komprimera poolens WBTC-reserver till nästan ingenting. När reserverna reducerades till ett minimum, avrundade matematiken den nödvändiga insatsen ner till endast 1 satoshi av WBTC, vilket motsvarar en bråkdel av en cent, medan kontraktet fortfarande präglade hela mängden BPT som angriparen begärde.

Brister i säkerheten

Slowmist påpekade att poolen saknade grundläggande skyddsåtgärder som kunde ha förhindrat detta, inklusive en minimi effektiv insats, en minimi poolbalans och relativ-fel validering. De noterade att kontraktets MIN_BALANCE-kontroll endast tillämpades under bind- och rebind-funktionerna, inte under vanliga swaps.

Följder och framtid

Slowmist publicerade både angriparens plånboksadress och attackkontraktets adress som en del av sin varning. I mars meddelade Balancer Labs, företaget bakom protokollet, att de skulle stänga ner som en juridisk enhet, med hänvisning till ökad juridisk exponering fem månader efter exploateringen i november 2025, vilket ledde till att protokollets totala värde låst föll från cirka 775 miljoner USD till runt 300 miljoner USD.

Medgrundaren Fernando Martinelli sa vid den tiden att DAO skulle ta över verksamheten i en smalare form, specifikt för att distansera sig från ”ansvaret för tidigare säkerhetsincidenter.”

Aktivitet efter hackningen

Plånboken bakom den ursprungliga hackningen har också förblivit aktiv och dök upp fem månader senare för att flytta 1 100 ETH genom Thorchain. Dagens exploatering drabbade WBTC, en tokeniserad representation av bitcoin, snarare än Balancers egna styrningstoken. Detta påminner oss om att även när bitcoins pris ligger bekvämt nära 78 000 USD, bär de inslagna och tokeniserade versionerna av det som lever inom decentraliserad finans (DeFi) sina egna, separata risker.

Relaterade incidenter

Metaverse-plattformen The Sandbox bekräftade nyligen att en utnyttjad bro gjorde det möjligt för en angripare att prägla obackad SAND på Base och BNB.

Senaste från Blog

Bitcoin BLAKE2b-forken står inför lanseringstest den 1 september

Bitcoin-utveckling och BIP-110 Bitcoin-utvecklare som stöder BIP-110 förbereder en separat BLAKE2b proof-of-work-kedja för en föreslagen lansering den 1 september, efter att en tidigare minoritetsgren misslyckades med att attrahera tillräckligt med SHA-256-gruvstöd. Tvist