„Balancer Labs“ išsijungs po 128 mln. USD išnaudojimo: vartotojai turi žinoti

„Balancer Labs“ visam laikui nutraukia veiklą. Apie tai pranešama praėjus vos kelioms dienoms po to, kai 2025 m. lapkričio 3 d. sudėtingas užpuolikas pasinaudojo protokolu už maždaug 128 mln.

Pasekmės stulbinančios. Balancer nebuvo rizikinga, eksperimentinė šakutė, valdoma anoniminių kūrėjų; tai buvo „mėlynoji“ infrastruktūra, kurią auditavo aukščiausios klasės įmonės. Jei tokio lygio tikrinimo protokolas gali žlugti per naktį, visos ekosistemos saugos prielaidas reikia perrašyti.

Rašymo metu BAL žetonas sudužo daugiau nei 60%, prekiaujant beveik visų laikų žemumų. Likvidumas visame protokole išseko, nes vartotojai lenktyniauja, kad atimtų likusias lėšas, kol priekinė dalis užtems. Rinka paskelbė savo verdiktą: be pasitikėjimo nėra vertės.

ATRASTI: Geriausias išankstinis „Meme“ monetų pardavimas investuoti 2026 m

Išnaudojimas: kaip 128 mln. USD paliko balansuotoją

Lapkričio 3 d. ataka nebuvo paprastas slaptažodžio nutekėjimas ar pavogtas administratoriaus raktas. Tai buvo sudėtingas manipuliavimas matematinėmis taisyklėmis, kurios valdo „Balancer“ prekybos fondus. Užpuolikas nusitaikė į protokolo V2 saugyklos architektūrą, konkrečiai išnaudodamas tikslaus apvalinimo klaidas.

Pagalvokite apie likvidumo fondą kaip tvirtai subalansuotą skaitmeninę skalę. Idealiu atveju, jei nuimsite obuolį nuo vienos pusės, ant kitos turite įdėti vienodos vertės apelsiną. Užpuolikas atrado būdą, kaip apgauti svarstykles. Manipuliuodami „invariantu“ – matematika, užtikrinančia, kad fondas išliks subalansuotas – jie galėjo atsiimti lėšas neįnešę lygiavertės vertės. Tai panašu į tai, kaip greitai barškinant monetos lizdą, apgaudinėjama pardavimo automatas, kad jis manytų, kad centas yra ketvirtadalis.

Jie to nepadarė vieną kartą. Jie tai darė pakartotinai, automatizuodami procesą naudodami kenkėjiškas sutartis. Pasinaudoję greitosiomis paskolomis, kad trumpam iškreiptų kainas, jie po bloką nusausino saugyklas. „The Block“ praneša, kad vien iš „Ethereum“ telkinių buvo išleista 100 mln. USD, o dar 28 mln. USD buvo paimta iš diegimo kitose grandinėse, tokiose kaip „Polygon“ ir „Arbitrum“.

Balanseris turėjo būti saugiausias pasirinkimas.

2020 m. pristatytas protokolas tapo lanksčių likvidumo fondų pradininku, leidžiančiu vartotojams laikyti iki 8 žetonų viename krepšelyje. Palaikomas rizikos kapitalo. Audituotas „Trail of Bits“. Tokia kilmė, dėl kurios įstaigos yra patogios.

Niekas neturėjo reikšmės.

128 milijonų dolerių išnaudojimas įrodo vieną dalyką. Audituota nereiškia saugi. Didžiausias „Balancer V2“ pardavimo taškas – itin efektyvi vieninga saugyklos sistema – būtent ten, kur gyveno pažeidžiamumas. Kodo sudėtingumas nėra ypatybė. Tai atakos paviršius.

Tai seka šabloną, kurio tampa neįmanoma ignoruoti. Nustatyti protokolai nenusileidžia nuo paprastos vagystės. Jie žlunga dėl loginių trūkumų, kuriuos gali atskleisti tik tikrovė. Aave neseniai likvidavo 27 milijonus dolerių dėl orakulo trikties. Abiem atvejais kodas veikė tiksliai taip, kaip parašyta. Kodas buvo tiesiog neteisingas.

Skirtumas yra tas, kad Aave gali jį absorbuoti. Balansuotojas negali.

Dėl šių nuostolių masto jis patenka į didelių finansinių nusikaltimų teritoriją. Kripto išnaudojimai nebėra nišiniai incidentai. Jie konkuruoja su nacionalinių valstybių operacijomis doleriais. Pramonė nuolat didina sudėtingumą ir nuolat mokosi tos pačios pamokos.

Pavojingiausia eilutė bet kurioje audito ataskaitoje yra „nerasta jokių kritinių problemų“.

ATRASK: Kitas 1000 kartų kriptovaliutų brangakmenis, prieš tai pasirodo „Binance“.

Išjungimas: strateginis gailestingumo žudymas?

„Balancer Labs“ ne tik pristabdo; jie uždaro parduotuvę. Tai retas ir drastiškas žingsnis. Paprastai protokolais bandoma užtaisyti skylę, sudaryti kompensavimo planą ir atkurti pasitikėjimą. Sprendimas užsidaryti signalizuoja kai ką gilesnio.

Atsakomybė už visišką išjungimą. Nutraukdama operacijas, komanda apsaugo nuo tolesnių atsitiktinių nuostolių ir neleidžia vartotojams patekti į sugedusią sistemą. Tai riboja sprogimo spindulį ir išsaugo bet kokį turtą, kuris lieka potencialiam perskirstymui. Tai brandus, nors ir skausmingas, pralaimėjimo priėmimas.

Meškos dėklas yra daug niūresnis. Tai rodo, kad V2 architektūra yra iš esmės ydinga ir negali būti pataisyta be visiško perrašymo. Tai reiškia, kad komanda nemato kelio atsigauti po tokio masto reputacijos smūgio. BAL žetonų turėtojams tai yra pats blogiausias scenarijus – be veikiančio protokolo, kuris generuoja mokesčius, valdymo atpažinimo ženklas praranda pagrindinį naudingumą. Projektas efektyviai nyksta.

ATRASK: geriausiai įvertintos 2026 m. kriptovaliutų biržos

Sekite 99Bitcoins X Norėdami gauti naujausius rinkos naujinius ir užsiprenumeruokite „YouTube“, kad gautumėte kasdienę ekspertų rinkos analizę.

Source link

Draugai: - Marketingo agentūra - Teisinės konsultacijos - Skaidrių skenavimas - Klaipedos miesto naujienos - Miesto naujienos - Saulius Narbutas - Įvaizdžio kūrimas - Veidoskaita - Teniso treniruotės - Pranešimai spaudai - Kauno naujienos - Regionų naujienos - Palangos naujienos