Balancer subisce un exploit da 900.000 dollari nonostante l'avviso di vulnerabilità

BITmarkets Team

Aug 29, 2023

2 min read
!HACK

Balancer, un market maker automatizzato di Ethereum e un protocollo di finanza decentralizzata, è stato violato per circa 900.000 dollari il 27 agosto, ha reso noto il protocollo su X (in precedenza Twitter), pochi giorni dopo aver esposto una vulnerabilità che ha colpito molti pool.

Meier Dolev, un esperto di sicurezza blockchain, ha scoperto un indirizzo Ethereum presumibilmente collegato all'attaccante.

In seguito all'exploit, l'indirizzo ha ricevuto due pagamenti in stablecoin Dai per un valore di 636.812 e 257.527 dollari, portando l'importo totale a oltre 890.000 dollari.

"Balancer è a conoscenza di un exploit relativo alla vulnerabilità riportata di seguito", ha scritto il team del protocollo su X, aggiungendo che, sebbene le recenti misure di mitigazione abbiano ridotto notevolmente i rischi, non è stato possibile bloccare i pool vulnerabili. "Per prevenire ulteriori exploit, gli utenti devono ritirarsi dagli LP interessati", ha suggerito.

Il 22 agosto, Balancer ha evidenziato per la prima volta una grave vulnerabilità che ha un impatto sui suoi pool potenziati, consigliando agli utenti di rimuovere i fondi dai fornitori di liquidità (LP) e di mettere in pausa i pool per evitare danni.

Gli asset su Ethereum, Polygon, Arbitrum, Optimism, Avalanche, Gnosis, Fantom e zkEVM erano a rischio.

Solo l'1,4% dell'intero patrimonio era a rischio il giorno della scoperta della vulnerabilità, pari a circa 5 milioni di dollari di esposizione. Il 24 agosto, almeno 2,8 milioni di dollari - lo 0,42% del valore totale bloccato - erano ancora a rischio. Balancer ha pubblicato il seguente avviso ai suoi utenti su X:

"Riteniamo che i fondi nei pool mitigati (etichettati come 'mitigati') siano sicuri, ma tuttavia raccomandiamo vivamente la migrazione tempestiva ai pool sicuri o il ritiro. I pool che non hanno potuto essere mitigati sono etichettati come "a rischio". Se siete un LP in uno di questi pool, siete pregati di uscire immediatamente."

Fonti:

https://cointelegraph.com/news/balancer-exploited-900k-after-vulnerability-warning

https://twitter.com/Meir_Dv/status/1695786374186549540/foto/1

https://etherscan.io/address/0xB23711b9D92C0f1c7b211c4E2DC69791c2df38c1#tokentxns

https://forum.balancer.fi/t/vulnerability-found-in-some-pools/5102?u=endymionjkb

Tag: Crypto News
Ultimo aggiornamento: Apr 12, 2026