Xакери откраднаха над $120 млн от платформата Balancer

Една от водещите децентрализирани платформи за финанси (DeFi) в екосистемата на Ethereum – Balancer – стана жертва на голям кибер инцидент, при който са откраднати криптовалути на стойност над 120 милиона долара.
Balancer функционира като автоматизиран маркет мейкър (AMM) и мениджър на криптопортфейли, който позволява на потребителите да търгуват токени и да печелят от предоставяне на ликвидност в т.нар. Balancer пулове.

Атаката е насочена конкретно към Composable Stable Pools на Balancer V2, като е била извършена в ранните часове на 3 ноември по британско време. Компанията съобщи, че екипът ѝ работи съвместно с водещи изследователи по киберсигурност, за да установи точните обстоятелства и обеща пълен технически анализ след приключване на разследването.

Според официалното изявление, част от пуловете са били поставени в т.нар. pause window и веднага са били спрени, докато останалите – които функционират от години на блокчейна – не са могли да бъдат замразени навреме.

Как е извършена атаката

Експерти по DeFi сигурност съобщават, че нападението е използвало уязвимост, свързана със „загуба на прецизност при закръгляне надолу“ в изчисленията на Balancer Vault.
Според GoPlus Security, всяка операция е закръгляла стойностите надолу, което е повлияло на определянето на цените на токените. Нападателите са използвали функцията batchSwap, за да засилят ефекта, манипулирайки цените чрез внимателно подбрани параметри.

„Този случай подчертава колко критично е управлението на математическата прецизност при DeFi протоколите. Дори минимални грешки в закръглянето могат да бъдат превърнати в оръжие при пакетни операции“, коментираха от GoPlus Security.

Вълна от фишинг измами след инцидента

След пробива Balancer предупреди своите потребители за фалшиви съобщения и фишинг кампании, които се опитват да се възползват от ситуацията.
„Измамни имейли, представящи се за част от екипа по сигурността на Balancer, вече се разпространяват. Не отваряйте непоискани съобщения и не кликайте на непознати линкове“, заяви компанията в официален пост в платформата X (бивш Twitter).

В някои от тези съобщения неизвестни лица предлагат на хакерите 20% „white-hat награда“, ако върнат откраднатите средства на определен трети адрес, като дори твърдят, че разполагат с достатъчно блокчейн данни, за да ги идентифицират. Според експертите обаче това е малко вероятно да има успех, тъй като мащабни атаки от този тип често се свързват с групировки, подкрепяни от Северна Корея.

Данни на Chainalysis показват, че само през 2024 г. са били откраднати 2,2 милиарда долара от криптоплатформи, като над 60% от средствата са били присвоени от хакери, действащи в полза на Пхенян.

Какво показва инцидентът за сигурността на DeFi

Особено тревожно е, че Balancer твърди, че протоколът е преминал множество независими одити и поддържа активни bug bounty програми за откриване на слабости. Ако това е вярно, пробивът доказва, че дори номинално защитени DeFi платформи остават уязвими пред високотехнологични атаки, които експлоатират най-малките логически или математически несъответствия в кода.

Специалистите подчертават, че този случай е поредното напомняне за необходимостта от постоянен мониторинг, вътрешни тестове и двойни проверки на смарт договорите, преди да бъдат пуснати в продукционна среда.
DeFi остава едно от най-иновационните, но и най-рисковите направления в света на криптовалутите – зона, в която прецизността на един ред код може да струва милиони долари.

e-security.bg

Подобни

България осъжда руските смущения на сателитни сигнали
11.11.2025
Russia_bot
Бивш инженер на Intel обвинен в кражба на 18 000 „строго секретни“ файла
11.11.2025
Intel_HQ_shutterstock
Бъдещите iPhone на Apple ще позволяват сателитна свързаност извън покритие
11.11.2025
apple_triangle
Doctor Alliance: Изнудване и масивен теч на медицинни данни
11.11.2025
ai-healthcare-9106907_1280
Великобритания стартира разследване на електрически автобуси Yutong
11.11.2025
The hands of business people are touching the technology of the future on black backdrop.  There is space for copy space. Future technology concept. concept idea, concept innovation.
Nvidia и несигурността около доставките на Blackwell чипове за Китай
10.11.2025
USA-CHINA-AI-NVIDIA-e1679515481240

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Kак да разпознаем и реагираме на фишинг имейл
9.10.2025
phishing-6573326_1280
Опасен фишинг под прикритието на Ямболския окръжен съд
5.11.2025
phishing
Кибер въоръжаване и ИИ: Новите предизвикателства на бойното поле
4.10.2025
military-8431995_1280

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.