
(Джерело: Balancer)
У листопаді 2025 року Balancer зазнав масштабної атаки із загальними втратами у 116 мільйонів доларів США. "White hats", внутрішня команда з безпеки та StakeWise спільно повернули близько 28 мільйонів доларів. Нещодавно учасники спільноти подали нову пропозицію, яка визначає конкретні заходи компенсації для 8 мільйонів доларів, відновлених "white hats" і внутрішньою командою з безпеки. StakeWise самостійно управлятиме майже 20 мільйонами доларів, які він повернув.
У пропозиції представлено механізм компенсації, що ґрунтується на трьох основних принципах:
Дедді Лавід, генеральний директор Cyvers, назвав інцидент із Balancer однією з найскладніших атак 2025 року. Смартконтракти Balancer пройшли 11 аудитів у чотирьох незалежних компаніях з кібербезпеки, проте навіть такі масштабні перевірки не змогли запобігти атаці. Інцидент знову викликав дискусію у спільноті щодо того, чи можуть аудити справді гарантувати безпеку.
Аналіз після інциденту виявив головну причину атаки:
Зловмисник атакував функцію округлення, що використовується у "Stable Pools" під час "EXACT_OUT" свопів.
Ця незначна відмінність разом із батч-свопами призвела до значного виведення ліквідності з пулів.
Щоб дізнатися більше про Web3, зареєструйтеся за посиланням: https://www.gate.com/
Спільнота Balancer працює над створенням справедливого механізму компенсації, щоб допомогти постраждалим повернути обґрунтовану частину своїх втрат. Інцидент ще раз доводить, що навіть багаторазові аудити не можуть повністю усунути вразливості. З розвитком методів атак посилення безпеки смартконтрактів і управління ризиками залишається викликом для DeFi-сектору.





