Telegram (AI) YouTube Facebook X
En
хакеры hackers, перемещение средств 2

DeFi-протокол Balancer подвергся взлому на $128 млн 

Неизвестные взломали децентрализованный протокол Balancer. По последним данным, хакеры вывели по меньшей мере $128 млн. 

Специалисты Nansen одними из первых зафиксировали подозрительные переводы токенов WETH, osETH и wstETH на новый кошелек. 

Атака продолжалась несколько часов.

Соучредитель и гендиректор Trading Strategy Микко Охтамаа предположил, что причиной стала ошибка в проверке смарт-контракта. Однако он добавил, что одновременно наблюдаются транзакции, которые изменяют внутренний учет балансов.

«Независимые эксперты по безопасности пока не смогли точно определить, каким именно образом происходили эти манипуляции», — отметил специалист. 

По данным Cyvers, хакер приступил к отмыванию средств через Tornado Cash. Аналитики Lookonchain позднее отметили, что злоумышленник начал обменивать похищенные средства на Ethereum.

На фоне атаки цена нативного токена проекта — BAL — снизилась более чем на 11%. На момент написания он торгуется по $0,8.

Снимок экрана 2025-11-04 в 05.52.57
Часовой график BAL/USDT биржи OKX. Источник: TradingView.

Инфлюенсер под псевдонимом Adi пояснил, что хакеры воспользовались уязвимостью в пулах Balancer V2. Они создали вредоносный контракт, который обманул систему при создании новых пулов ликвидности.

«Ошибка в проверке прав доступа позволила обойти защиту. Это дало возможность несанкционированно перемещать средства между связанными пулами и выводить их за считанные минуты», — отметил он.

По словам эксперта, атака началась с транзакции в сети Ethereum. Проблема усугубилась из-за сложной архитектуры Balancer, где пулы активно взаимодействуют друг с другом.

Команда проекта прокомментировала произошедшее, признав факт взлома.

«Наши инженеры и специалисты по безопасности проводят расследование в приоритетном порядке. Мы немедленно поделимся проверенной информацией и дальнейшими шагами, как только у нас появятся дополнительные данные», — написали представители Balancer.

Киты спасают капитал

В связи с инцидентом активизировались спящие в течение нескольких использующие протокол киты. Один из них вывел $6,5 млн с платформы.

Менее чем за сутки TVL Balancer снизился вдвое — с $441 млн на 2 ноября до текущих $270 млн.

Снимок экрана 2025-11-03 в 14.52.09
Источник: DeFi Llama.

Влияние

Валидаторы Berachain согласованно приостановили работу сети для проведения экстренного хардфорка, чтобы вернуть средства пострадавшим от взлома Balancer пользователям.

По словам разработчиков, атака затронула пул ENA/HONEY.

Глава по развитию экосистемы Berachain под ником Smokey The Bera назвал решение спорным, но необходимым. Он подчеркнул, что ущерб составил около $12 млн.

Напомним, в августе 2023 года разработчики Balancer сообщили о критической уязвимости, которая затронула ряд пулов второй версии DeFi-платформы

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK