BITmarkets Team
Aug 29, 2023
Balancer, un creador de mercado automatizado de Ethereum y protocolo financiero descentralizado, fue hackeado por unos 900.000 dólares el 27 de agosto, según reconoció el protocolo en X (antes Twitter), pocos días después de exponer una vulnerabilidad que afectaba a muchos pools.
Meier Dolev, experto en seguridad de blockchain, ha descubierto una dirección de Ethereum supuestamente vinculada al atacante.
Tras el exploit, la dirección recibió dos pagos de Dai stablecoin valorados en 636.812 y 257.527 dólares, lo que eleva su importe total a más de 890.000 dólares.
"Balancer es consciente de un exploit relacionado con la vulnerabilidad que se detalla a continuación", escribió el equipo del protocolo en X, añadiendo que aunque las recientes medidas de mitigación habían disminuido en gran medida los riesgos, los pools vulnerables no podían detenerse. "Para evitar más exploits, los usuarios deben retirarse de los LP afectados", sugería.
El 22 de agosto, Balancer puso de manifiesto por primera vez una importante vulnerabilidad que afectaba a sus pools impulsados, aconsejando a los usuarios que retiraran fondos de los proveedores de liquidez (LP) y pausaran los pools para evitar cualquier daño.
Los activos en Ethereum, Polygon, Arbitrum, Optimism, Avalanche, Gnosis, Fantom y zkEVM estaban en riesgo.
Sólo el 1,4% de todos sus activos estaban en riesgo el día del descubrimiento de la vulnerabilidad, lo que representa aproximadamente 5 millones de dólares en activos expuestos. El 24 de agosto, al menos 2,8 millones de dólares -el 0,42% de su valor total bloqueado- seguían en peligro. Balancer emitió la siguiente advertencia a sus usuarios en X:
"Creemos que los fondos en los pools mitigados (etiquetados como 'mitigados') son seguros, pero sin embargo recomendamos encarecidamente la migración oportuna a pools seguros, o la retirada. Los fondos que no han podido ser mitigados se denominan "en riesgo". Si usted es un LP en cualquiera de estos grupos, por favor salga inmediatamente."
Fuentes:
https://cointelegraph.com/news/balancer-exploited-900k-after-vulnerability-warning
https://twitter.com/Meir_Dv/status/1695786374186549540/photo/1
https://etherscan.io/address/0xB23711b9D92C0f1c7b211c4E2DC69791c2df38c1#tokentxns
https://forum.balancer.fi/t/vulnerability-found-in-some-pools/5102?u=endymionjkb