„Balancer Labs“ visam laikui nutraukia veiklą. Apie tai pranešama praėjus vos kelioms dienoms po to, kai 2025 m. lapkričio 3 d. sudėtingas užpuolikas pasinaudojo protokolu už maždaug 128 mln.
Pasekmės stulbinančios. Balancer nebuvo rizikinga, eksperimentinė šakutė, valdoma anoniminių kūrėjų; tai buvo „mėlynoji“ infrastruktūra, kurią auditavo aukščiausios klasės įmonės. Jei tokio lygio tikrinimo protokolas gali žlugti per naktį, visos ekosistemos saugos prielaidas reikia perrašyti.
Rašymo metu BAL žetonas sudužo daugiau nei 60%, prekiaujant beveik visų laikų žemumų. Likvidumas visame protokole išseko, nes vartotojai lenktyniauja, kad atimtų likusias lėšas, kol priekinė dalis užtems. Rinka paskelbė savo verdiktą: be pasitikėjimo nėra vertės.
Du nauji valdymo pasiūlymai dabar yra tiesiogiai „Balancer“ forume.
Jie apima tokenomikos pokyčius ir protokolo prioritetus.
Skaitykite abu:
• https://t.co/AukBBPY11D
• https://t.co/qmJ2epIHTp pic.twitter.com/6w31imhokk– Balansuotojas (@Balancer) 2026 m. kovo 23 d
ATRASTI: Geriausias išankstinis „Meme“ monetų pardavimas investuoti 2026 m
Išnaudojimas: kaip 128 mln. USD paliko balansuotoją
Lapkričio 3 d. ataka nebuvo paprastas slaptažodžio nutekėjimas ar pavogtas administratoriaus raktas. Tai buvo sudėtingas manipuliavimas matematinėmis taisyklėmis, kurios valdo „Balancer“ prekybos fondus. Užpuolikas nusitaikė į protokolo V2 saugyklos architektūrą, konkrečiai išnaudodamas tikslaus apvalinimo klaidas.
Pagalvokite apie likvidumo fondą kaip tvirtai subalansuotą skaitmeninę skalę. Idealiu atveju, jei nuimsite obuolį nuo vienos pusės, ant kitos turite įdėti vienodos vertės apelsiną. Užpuolikas atrado būdą, kaip apgauti svarstykles. Manipuliuodami „invariantu“ – matematika, užtikrinančia, kad fondas išliks subalansuotas – jie galėjo atsiimti lėšas neįnešę lygiavertės vertės. Tai panašu į tai, kaip greitai barškinant monetos lizdą, apgaudinėjama pardavimo automatas, kad jis manytų, kad centas yra ketvirtadalis.
Jie to nepadarė vieną kartą. Jie tai darė pakartotinai, automatizuodami procesą naudodami kenkėjiškas sutartis. Pasinaudoję greitosiomis paskolomis, kad trumpam iškreiptų kainas, jie po bloką nusausino saugyklas. „The Block“ praneša, kad vien iš „Ethereum“ telkinių buvo išleista 100 mln. USD, o dar 28 mln. USD buvo paimta iš diegimo kitose grandinėse, tokiose kaip „Polygon“ ir „Arbitrum“.
„Balancer“ vienas iš įkūrėjų Fernando Martinelli teigė, kad „Balancer Labs“ bus uždaryta, visų pirma dėl teisinių padarinių, susijusių su 2025 m. lapkričio mėn. eksploatavimu, ir dėl to, kad pagal dabartinę struktūrą įmonė negauna tvarių pajamų. Protokolas bus perkeltas į DAO, fondą ir… pic.twitter.com/tdS0WoQ8SH
– Wu Blockchain (@WuBlockchain) 2026 m. kovo 23 d
Balanseris turėjo būti saugiausias pasirinkimas.
2020 m. pristatytas protokolas tapo lanksčių likvidumo fondų pradininku, leidžiančiu vartotojams laikyti iki 8 žetonų viename krepšelyje. Palaikomas rizikos kapitalo. Audituotas „Trail of Bits“. Tokia kilmė, dėl kurios įstaigos yra patogios.
Niekas neturėjo reikšmės.
128 milijonų dolerių išnaudojimas įrodo vieną dalyką. Audituota nereiškia saugi. Didžiausias „Balancer V2“ pardavimo taškas – itin efektyvi vieninga saugyklos sistema – būtent ten, kur gyveno pažeidžiamumas. Kodo sudėtingumas nėra ypatybė. Tai atakos paviršius.
Tai seka šabloną, kurio tampa neįmanoma ignoruoti. Nustatyti protokolai nenusileidžia nuo paprastos vagystės. Jie žlunga dėl loginių trūkumų, kuriuos gali atskleisti tik tikrovė. Aave neseniai likvidavo 27 milijonus dolerių dėl orakulo trikties. Abiem atvejais kodas veikė tiksliai taip, kaip parašyta. Kodas buvo tiesiog neteisingas.
Skirtumas yra tas, kad Aave gali jį absorbuoti. Balansuotojas negali.
Dėl šių nuostolių masto jis patenka į didelių finansinių nusikaltimų teritoriją. Kripto išnaudojimai nebėra nišiniai incidentai. Jie konkuruoja su nacionalinių valstybių operacijomis doleriais. Pramonė nuolat didina sudėtingumą ir nuolat mokosi tos pačios pamokos.
Pavojingiausia eilutė bet kurioje audito ataskaitoje yra „nerasta jokių kritinių problemų“.
ATRASK: Kitas 1000 kartų kriptovaliutų brangakmenis, prieš tai pasirodo „Binance“.
Išjungimas: strateginis gailestingumo žudymas?
„Balancer Labs“ ne tik pristabdo; jie uždaro parduotuvę. Tai retas ir drastiškas žingsnis. Paprastai protokolais bandoma užtaisyti skylę, sudaryti kompensavimo planą ir atkurti pasitikėjimą. Sprendimas užsidaryti signalizuoja kai ką gilesnio.
Atsakomybė už visišką išjungimą. Nutraukdama operacijas, komanda apsaugo nuo tolesnių atsitiktinių nuostolių ir neleidžia vartotojams patekti į sugedusią sistemą. Tai riboja sprogimo spindulį ir išsaugo bet kokį turtą, kuris lieka potencialiam perskirstymui. Tai brandus, nors ir skausmingas, pralaimėjimo priėmimas.
Meškos dėklas yra daug niūresnis. Tai rodo, kad V2 architektūra yra iš esmės ydinga ir negali būti pataisyta be visiško perrašymo. Tai reiškia, kad komanda nemato kelio atsigauti po tokio masto reputacijos smūgio. BAL žetonų turėtojams tai yra pats blogiausias scenarijus – be veikiančio protokolo, kuris generuoja mokesčius, valdymo atpažinimo ženklas praranda pagrindinį naudingumą. Projektas efektyviai nyksta.
ATRASK: geriausiai įvertintos 2026 m. kriptovaliutų biržos
Sekite 99Bitcoins X Norėdami gauti naujausius rinkos naujinius ir užsiprenumeruokite „YouTube“, kad gautumėte kasdienę ekspertų rinkos analizę.
Kodėl galite pasitikėti 99 bitkoinais
Įkurta 2013 m., „99Bitcoin“ komandos nariai yra kriptovaliutų ekspertai nuo „Bitcoin“ pradžios.
90h+
Savaitinis tyrimas
100k+
Mėnesio skaitytojai
50+
Pagalbininkai ekspertai
2000+
Kripto projektai peržiūrėti
Stebėkite 99Bitcoins savo „Google“ naujienų kanale
Gaukite naujausius atnaujinimus, tendencijas ir įžvalgas, kurios bus pateiktos tiesiai po ranka. Prenumeruokite dabar!
Prenumeruokite dabar