В Balancer обнаружена критическая уязвимость. TVL протокола упала на 24%
Команда проекта заверила, что большая часть ликвидности уже в безопасности
23.08.2023 - 07:51
5671
3 мин
0
Что произошло? Команда Balancer сообщила о наличии критической уязвимости, которая могла затронуть некоторые пулы для стекинга второй версии DeFi-протокола. По их словам, по состоянию на 23 августа свыше 97% ликвидности, находившихся под угрозой, уже в безопасности благодаря оперативным действиям поставщиков ликвидности. Вместе с тем риски остаются для 0,89% от общей заблокированной стоимости (TVL) проекта, и пользователей призвали как можно скорее вывести средства через интерфейс.
Что еще известно? Об обнаружении уязвимости команда DeFi-протокола сообщила 22 августа. Пользователей призвали разблокировать токены из стекинга, вывести ликвидность и конвертировать обернутые токены в изначальные версии. Многие пулы были отключены для снижения риска, но функция вывода ликвидности оставалась активной.
При этом разработчики подчеркнули, что найденная уязвимость не была использована злоумышленниками, и никакие средства не были потеряны.
Несмотря на это, с момента сообщения об атаке TVL протокола упала на 207 млн долларов, до 633 млн. Согласно данным DeFiLlama, к 23 августа 10:20 мск показатель начал восстанавливаться, поднявшись до 636,57 млн. Курс нативного токена BAL при этом в моменте демонстрировал лишь незначительное снижение на 5% и позже частично восстановился до отметки $3,54, по данным CoinGecko.
Протокол Balancer запущен в 2020 году на блокчейне Ethereum. Также поддерживает сети Polygon, Arbitrum и Gnosis. Он предоставляет услуги автоматизированного маркетмейкера (AMM), поставки ликвидности (LP) и и балансировки взвешенного портфеля. В стартовом раунде финансирования привлек 3 млн долларов от компаний Placeholder и Accountant. Среди партнеров проекта — протокол лендинга и кредитования Aave и агрегатор децентрализованных бирж (DEX) 1inch.
В июне компания в сфере кибербезопасности CertiK получила награду в размере $500 000 за обнаружение критической уязвимости в блокчейне Sui.
Полезный материал?
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.
Происшествия
Злоумышленник получил административный доступ и изменил контракты, чтобы вывести средства пользователей.
30 апр. 2026 г.
