Киберпреступник с ноутбуком
Киберпреступник с ноутбуком
Алексей Савельев Опубликована сегодня в 13:32

DeFi под угрозой: почему взлом Balancer может стать началом конца децентрализации

Неизвестные взломали децентрализованный протокол Balancer на $116 млн

В криптоиндустрии снова тревога: децентрализованный протокол Balancer подвергся масштабной атаке, в результате которой хакеры вывели более $128 млн. Инцидент стал одним из крупнейших за последние месяцы, ударив не только по участникам платформы, но и по репутации сектора DeFi, который позиционировался как устойчивый к взлому благодаря прозрачности кода.

Атака на Balancer: как действовали хакеры

По данным аналитиков Nansen, подозрительная активность началась с серии переводов токенов WETH, osETH и wstETH на неизвестный кошелёк. Эти транзакции происходили в нескольких сетях одновременно, что сразу насторожило специалистов. Позже выяснилось, что злоумышленники использовали сложную схему, задействовав уязвимость в смарт-контрактах Balancer V2.

Инфлюенсер Adi пояснил, что хакеры создали вредоносный контракт, который обманул систему при создании пулов ликвидности. Ошибка в проверке прав доступа позволила им получить контроль над связанными пулами и выводить активы за минуты.

"Ошибка в проверке прав доступа позволила обойти защиту. Это дало возможность несанкционированно перемещать средства между связанными пулами и выводить их за считанные минуты", — отметил Adi.

Микко Охтамаа, соучредитель и генеральный директор Trading Strategy, предположил, что взлом стал возможен из-за просчёта в коде, а именно в системе проверки смарт-контрактов. Он подчеркнул, что одновременно наблюдались транзакции, меняющие внутренний учёт балансов — это свидетельствует о глубокой компрометации ядра протокола.

Что именно привело к ошибке? Нарушение логики проверки контрактов, по мнению специалистов, могло быть связано с обновлением системы без должного аудита. В DeFi это частая ошибка — команды спешат внедрить улучшения, не дожидаясь независимого анализа безопасности.

Масштаб ущерба и реакция сообщества

К моменту обнаружения атаки Balancer уже потерял миллионы. По данным аналитической компании Cyvers, хакеры начали отмывать украденные средства через Tornado Cash, сервис, известный своей анонимностью и неоднократно фигурировавший в расследованиях США и ЕС.

Одновременно цена токена BAL снизилась на 6,3%, до $0,9. Это типичная реакция рынка на крупные инциденты безопасности. За последние годы аналогичные падения наблюдались при взломах Curve, Euler Finance и Poly Network.

Команда Balancer признала факт атаки, подчеркнув, что расследование ведётся в приоритетном порядке:

"Наши инженеры и специалисты по безопасности проводят расследование в приоритетном порядке. Мы немедленно поделимся проверенной информацией и дальнейшими шагами, как только у нас появятся дополнительные данные", — заявили представители Balancer.

Движение китов и реакция инвесторов

Пока специалисты фиксировали масштаб потерь, в сети начали просыпаться так называемые криптокиты — крупные держатели средств, которые давно не проявляли активности. Один из них вывел с Balancer $6,5 млн, опасаясь дальнейшей компрометации системы.

Общий показатель TVL (Total Value Locked) — объём средств, заблокированных в протоколе, — упал вдвое: с $441 млн до $270 млн менее чем за сутки. Для децентрализованных платформ это сигнал паники: чем меньше ликвидности, тем выше риск цепной реакции вывода активов.

Почему киты реагируют так быстро? Потому что в отличие от розничных инвесторов они используют автоматические системы мониторинга рисков, реагирующие на изменения в пуле ликвидности, хэшах транзакций и задержках контрактов.

Роль Berachain и спорное решение

Неожиданным продолжением истории стала реакция валидаторов сети Berachain, где также был задействован один из пулов Balancer. После обнаружения аномалий они согласованно приостановили работу сети и провели экстренный хардфорк, чтобы вернуть средства пострадавшим пользователям.

По словам главы по развитию экосистемы Berachain, известного под псевдонимом Smokey The Bera, это решение было "спорным, но необходимым". Он отметил, что ущерб от атаки на пул ENA/HONEY составил около $12 млн.

А что если бы хардфорк не состоялся? Тогда пользователи потеряли бы доступ к активам навсегда, поскольку средства уже начали перемещаться по цепочкам Tornado Cash. Такой сценарий наблюдался в 2016 году при взломе DAO, когда Ethereum также пошёл на спорный хардфорк ради восстановления справедливости.

Как работает уязвимость в Balancer V2

Balancer V2 — это усовершенствованная версия децентрализованного биржевого протокола, где управление ликвидностью и комиссионной политикой реализовано через модульную архитектуру. Именно она и сыграла против разработчиков. Когда пулы взаимодействуют между собой, любой сбой в одном из них может распространиться по всей сети.

Почему это произошло именно сейчас? По мнению исследователей Nansen, архитектура Balancer была перегружена обновлениями, связанными с мультичейн-поддержкой. Увеличение числа сетей увеличивает и потенциальные точки отказа, особенно если тестирование проходило фрагментарно.

Чтобы избежать подобных ситуаций, специалисты советуют.

  1. Проводить обязательный аудит кода после каждого обновления.
  2. Ограничивать права доступа смарт-контрактов по принципу "минимально необходимого".
  3. Использовать time-lock для критичных функций, чтобы предотвратить мгновенные изменения в пулах.
  4. Привлекать независимых аудиторов и вознаграждать за найденные уязвимости по bug bounty-программе.

Эти меры не гарантируют абсолютную защиту, но снижают вероятность системных атак.

Ошибки DeFi и уроки индустрии

Случай с Balancer — не первый, когда открытый код становится не преимуществом, а слабостью. С 2020 года общие потери DeFi-проектов от взломов превысили $8 млрд, и почти в каждом случае уязвимость была известна заранее, но недооценена.

Какую ошибку повторяет индустрия снова и снова? Переоценку автоматических тестов. Разработчики полагаются на симуляции и статический анализ, забывая, что злоумышленники ищут лазейки в логике, а не в синтаксисе.

Если ошибку в смарт-контракте не устраняют вовремя, она превращается в инструмент мгновенного обогащения хакера. Так случилось и с Balancer, где сложная система учёта внутренних балансов позволила незаметно проводить несанкционированные транзакции.

Что ждёт DeFi дальше? В ближайшее время отрасль столкнётся с ужесточением требований к аудиту и, возможно, регуляторным давлением. После подобных атак правительства получают аргументы в пользу контроля децентрализованных протоколов, что может изменить саму философию DeFi — от автономности к подотчётности.

Подписывайтесь на Moneytimes.Ru

Читайте также

PeckShield и Nansen подозревают децентрализованную биржу Balancer в сокрытии взлома сегодня в 15:39
Взлом Balancer обернулся катастрофой для DeFi: активы утекли сразу из нескольких блокчейнов

Хакеры вывели десятки миллионов долларов из Balancer, атаковали несколько блокчейнов и снова поставили под сомнение безопасность DeFi.

Читать полностью »
CryptoQuant: реализованная капитализация биткоина увеличилась на $8 млрд сегодня в 14:36
Розничные креветки исчезают, а киты скупаются: биткоин рискует стать элитарной валютой

Реализованная капитализация биткоина выросла до 1,1 трлн долларов. Аналитики объяснили, кто стоит за ростом и почему Ethereum застыл в нейтральной зоне.

Читать полностью »
Национальное управление по азартным играм Румынии сочло деятельность Polymarket нелицензионной сегодня в 5:01
Румыния пошла против блокчейна: почему Polymarket стал символом борьбы с криптоазартом

Румыния внесла Polymarket в чёрный список за нелицензированные криптоставки, указав, что блокчейн не отменяет закон и азартные игры остаются азартными.

Читать полностью »
Запуск цифрового рубля не приведет к изменению количества денег в экономике сегодня в 4:11
Новая эпоха платежей: почему цифровой рубль может сделать расчёты безопаснее, чем когда-либо

Цифровой рубль станет третьей формой национальной валюты. Как он изменит работу банков, безопасность платежей и привычку россиян распоряжаться деньгами.

Читать полностью »
DeFi Llama: совокупный торговый оборот на DEX достиг исторического максимума сегодня в 3:08
Крипторынок побил все рекорды: DEX вырвались вперёд, а стейблкоины перешли в новое измерение

Октябрь принёс рекордные показатели для криптовалютного рынка: DEX обновили максимум по обороту, Ethereum — по операциям со стейблкоинами.

Читать полностью »
Ведущий Mad Money: крипторынок близок к дну, и для устойчивого отскока потребуется паника сегодня в 2:56
Инвесторы затаились, но Крамер намекнул: движение вверх начнётся с неожиданного поворота

Крипторынок на грани разворота: что говорят эксперты, какие активы устойчивы и как не потерять деньги в условиях неопределённости.

Читать полностью »
Мэтт Хоуган: инвесторы ошибочно фокусируются на росте доли биткоина сегодня в 1:47
Solana превращается в плацдарм будущей финансовой системы — Western Union уже сделала выбор

Эксперт Bitwise Asset Management объясняет, почему рост биткоина и Solana зависит не от доли на рынке, а от расширения сектора сохранения капитала.

Читать полностью »
ЦБ Малайзии подчеркнул свою заинтересованность в токенизированных реальных активах сегодня в 0:43
Ринггит переходит в цифру: зачем Малайзия создаёт токенизированные депозиты и стейблкоины

Центральный банк Малайзии изучает токенизацию реальных активов и возможность создания цифровой валюты. Как это изменит финансовую систему страны и какие риски несёт.

Читать полностью »