Взлом проекта Balancer стал вторым за последний год по сумме убытков, на первом месте остается взлома биржи Bybit в феврале на $1,5 млрд

Почему протокол Balancer лишился $120 млн: объясняем причину взлома

07.11.2025

306

6 мин

3 ноября 2025 года децентрализованный протокол Balancer v2, который используется для обмена криптовалют без посредников, подвергся масштабной атаке. Пострадали сразу несколько блокчейнов и связанных с ним проектов. Общие убытки оцениваются примерно в $120 млн. Это стало одним из самых громких инцидентов в децентрализованных финансах (DeFi) за последний год. GetBlock AML Research публикует детальный обзор случившегося.

Почему это случилось

Balancer — это система, в которой пользователи могут обменивать токены или вносить их в общий «пул ликвидности» (резерв средств). За это они получают специальные токены — BPT, которые показывают их долю в этом резерве.

В одной из частей кода, отвечающей за расчеты, оказалась ошибка в округлении чисел. Это привело к тому, что при множественных обменах происходили микроскопические расхождения в цене — незаметные в обычных условиях, но если их многократно повторять, можно получить огромную выгоду.

Хакер воспользовался именно этим. Он совершал серию небольших обменов, где эти «округления» накапливались, и в итоге смог искусственно увеличить свой баланс в системе. Позже он вывел эти средства как будто «законно заработанные».

Как действовал злоумышленник

  • Сначала хакер обменял свои BPT-токены на другие активы из пула, чтобы уменьшить общий резерв.
  • Затем он проводил многочисленные мелкие обмены между токенами, создавая накопленные ошибки в расчетах.
  • После этого он снова обменивал активы обратно в BPT — и каждый раз получал чуть больше, чем отдавал.
  • Эти операции он повторял многократно, пока не накопил значительные средства.
  • В конце он вывел прибыль, используя стандартную функцию вывода средств — из-за чего его действия сначала даже приняли за обычную транзакцию.
  • Проще говоря, он создавал деньги "из воздуха", используя программную уязвимость в математике протокола.

Что стало с украденными деньгами

После завершения атаки похищенные активы начали перемещаться по разным сетям и кошелькам, чтобы затруднить их отслеживание.

Основной адрес злоумышленника: 0xaa760d53541d8390074c61defeaba314675b8e3f.

Он получил прибыль в виде токенов osETH, USDC и других активов. Эти активы были переведены на другой кошелек: 0xf19fd5c683a958ce9210948858b80d433f6bfae2.

Вывод активов с протокола Balancer на адрес злоумышленников

Вывод активов с протокола Balancer на адрес злоумышленников

Там хакер объединил все средства, обменял часть токенов на ETH и WETH, а часть отправил в другие сети. Перед самой атакой хакер пополнял свои кошельки через Tornado Cash — сервис, который скрывает происхождение криптовалют. Это частая практика при отмывании средств.

Схема вывода похищенных активов. Визуализация: MistTrack

Схема вывода похищенных активов. Визуализация: MistTrack

Вся цепочка транзакций показывает: злоумышленник тщательно продумывал путь вывода денег, действуя через несколько сетей и обменных платформ.

Как реагировали разработчики и сообщество

  • Разработчики Balancer быстро включили аварийную защиту:
  • Были заморожены все активные пулы, чтобы предотвратить дальнейшие потери.
  • Создание новых пулов временно остановлено.
  • Вознаграждения и бонусы (emissions) для пострадавших пулов приостановлены.
  • Крупные инвесторы (например, Crypto.com и Ether.fi) успели вывести свои средства на сумму более $1,8 млн.
  • Часть украденных активов удалось вернуть через “белых хакеров” и службы безопасности. Например, было возвращено около $19 млн в токенах osETH и часть других активов.
  • Некоторые блокчейны, связанные с Balancer, временно приостановили работу, чтобы не допустить распространения атаки.

Что теперь

На момент последнего обновления команда Balancer совместно с разработчиками, биржами и независимыми экспертами продолжает работу по возврату средств.

Пока часть активов заморожена на разных адресах и биржах, ведется технический и юридический анализ.

Разработчики обещают позже опубликовать официальный отчет о происшествии, где подробно объяснят причины уязвимости и представят меры защиты, чтобы подобное больше не повторилось.

Подписывайтесь на Getblock Magazine и будьте всегда в курсе последних новостей из мира криптовалют и цифровой экономики