Bilanciatore sfruttato per quasi $ 900 dopo l'avviso di vulnerabilità

Bilanciatore sfruttato per quasi $ 900 dopo l'avviso di vulnerabilità

Balancer sfruttato per quasi 900 dollari dopo l'avviso di vulnerabilità di PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

Balancer, market maker automatizzato e protocollo finanziario decentralizzato di Ethereum, è stato sfruttato per quasi 900,000 dollari, come ha confermato il protocollo su X (ex Twitter) il 27 agosto, pochi giorni dopo aver rivelato una vulnerabilità che ha colpito diversi pool.

Un indirizzo Ethereum presumibilmente appartenente all'aggressore è stato rivelato dall’esperto di sicurezza blockchain Meier Dolev. A seguito dell'exploit, l'indirizzo ricevuto due trasferimenti di Dai (DAI) stablecoin del valore rispettivamente di 636,812$ e 257,527$, portando il suo saldo totale a oltre 893,978$.

"Balancer è a conoscenza di un exploit relativo alla vulnerabilità riportata di seguito", ha pubblicato su X il team del protocollo, aggiungendo che sebbene le misure di mitigazione adottate negli ultimi giorni abbiano ridotto drasticamente i rischi, i pool interessati non possono essere messi in pausa. "Per prevenire ulteriori exploit, gli utenti devono ritirarsi dagli LP interessati", consiglia. 

Innanzitutto il bilanciatore comunicati una vulnerabilità critica che ha colpito i suoi pool potenziati il ​​22 agosto, spingendo gli utenti a ritirare fondi dai fornitori di liquidità (LP) e mettendo in pausa i pool per mitigare potenziali danni. A rischio erano gli asset distribuiti su Ethereum, Polygon, Arbitrum, Optimism, Avalanche, Gnosis, Fantom e zkEVM.

Il giorno della scoperta della vulnerabilità, solo l’1.4% del suo patrimonio totale era a rischio, pari a oltre 5 milioni di dollari di esposizione patrimoniale. Il 24 agosto, almeno 2.8 milioni di dollari, ovvero lo 0.42% del suo valore totale bloccato (TVL), erano ancora a rischio. Balancer ha avvisato i suoi utenti su X:

“Riteniamo che i fondi nei pool mitigati (etichettati “mitigati”) siano sicuri, ma raccomandiamo comunque vivamente la migrazione tempestiva ai pool sicuri o il ritiro. I pool che non possono essere mitigati sono etichettati come "a rischio". Se sei un LP in uno di questi pool, esci immediatamente.

Il protocollo è stato distribuito sulla rete Optimism nel giugno dello scorso anno, cercando di aumentare le funzionalità degli utenti e ridurre le tariffe.

Raccogli questo articolo come NFT per preservare questo momento storico e mostrare il tuo sostegno al giornalismo indipendente nello spazio crittografico.

Magazine: Iscrizioni ricorsive: il "supercomputer" Bitcoin e la DeFi BTC in arrivo

Timestamp:

Di più da Cointelegraph