BITmarkets Team
Aug 29, 2023
Balancer, um criador de mercado automatizado Ethereum e protocolo financeiro descentralizado, foi hackeado por cerca de US $ 900.000 em 27 de agosto, o protocolo reconhecido no X (anteriormente Twitter), poucos dias depois de expor uma vulnerabilidade que afetou muitos pools.
Meier Dolev, um especialista em segurança de blockchain, descobriu um endereço Ethereum supostamente vinculado ao invasor.
Após a exploração, o endereço recebeu dois pagamentos Dai stablecoin no valor de $ 636.812 e $ 257.527, elevando seu valor total para mais de & nbsp; $ 890.000.
"O Balancer está ciente de uma exploração relacionada à vulnerabilidade abaixo", escreveu a equipe do protocolo no X, acrescentando que, embora as etapas recentes de mitigação tenham diminuído muito os riscos, os pools vulneráveis não puderam ser interrompidos. "Para evitar novas explorações, os usuários devem se retirar dos LPs afetados", sugeriu.
Em 22 de agosto, o Balancer destacou pela primeira vez uma grande vulnerabilidade afetando seus pools impulsionados, aconselhando os usuários a remover fundos de provedores de liquidez (LPs) e pausar pools para evitar qualquer dano.
Ativos em Ethereum, Polygon, Arbitrum, Optimism, Avalanche, Gnosis, Fantom e zkEVM estavam em risco.
Apenas 1,4% de todos os seus ativos estavam em risco no dia da descoberta da vulnerabilidade, representando aproximadamente US $ 5 milhões em exposição de ativos. Em 24 de agosto, pelo menos US$ 2,8 milhões - 0,42% de seu valor total bloqueado - continuavam em risco. O Balancer emitiu o seguinte aviso aos seus utilizadores no X:
"Acreditamos que os fundos nos pools mitigados (rotulados como 'mitigados') são seguros, mas recomendamos vivamente a migração atempada para pools seguros ou a retirada. Os conjuntos que não puderam ser mitigados são rotulados como "em risco". Se você é um LP em qualquer um desses pools, por favor, saia imediatamente."
Fontes:
https://cointelegraph.com/news/balancer-exploited-900k-after-vulnerability-warning
https://twitter.com/Meir_Dv/status/1695786374186549540/photo/1
https://etherscan.io/address/0xB23711b9D92C0f1c7b211c4E2DC69791c2df38c1#tokentxns
https://forum.balancer.fi/t/vulnerability-found-in-some-pools/5102?u=endymionjkb