Хакерська атака на Balancer була зафіксована о 09:18 UTC 3 листопада 2025 року, після того як були скомпрометовані смартконтракти Balancer V2, що призвело до виведення приблизно $117,461,646 через кілька адрес.
Як хак Balancer націлився на смартконтракт Balancer V2 і викликав сповіщення про безпеку Beets.fi
Ончейн сліди вказують на те, що експлуатація була зосереджена на смартконтрактах Balancer V2, що дозволило зловмисникам маніпулювати балансами пулу та виводити ліквідність стейкованого ETH. Інцидент торкнувся ліквідності, пов’язаної з Beets.fi (Beethoven X), що видало повідомлення про безпеку, а також з Berachain, який призупинив видобуток ліквідності, щоб обмежити зараження.
Примітка: командам, які розгалужували кодову базу Balancer, було рекомендовано провести екстрені аудити в міру продовження розслідувань.
Які гаманці отримали кошти під час злому Balancer і як виглядав розподіл?
Ключові адреси та підсумки
Аналіз в ланцюгу пов'язує три основні адреси Ethereum з інцидентом: 0xaa76…8e3f, 0x827…80f4 та 0x0453…941c. Кумулятивна сума в ланцюгу по цих гаманцях складає приблизно $117,461,646.
0xaa76…8e3f — приблизно 100 млн доларів; змішання токенів становить приблизно 63,98% WETH, 26,92% osETH та 9% wstETH.
0x827…80f4 — приблизно 13,5 млн доларів.
0x0453…941c — приблизно 3.7M$.
Слідчі продовжують відслідковувати гаманці з експлойтами балансера, щоб контролювати свопи та мости, які можуть переміщувати кошти на централізовані он‑рампи.
Що означає злом Balancer для проектів, які використовують форки, та безпеки децентралізованих фінансів?
Реакція ринку була миттєвою: BAL впав приблизно на 5% після початкових звітів, згідно з CoinDesk, тоді як постачальники ліквідності переоцінювали свій ризик у пулах Balancer V2. Інституційні та роздрібні учасники, ймовірно, посилять контроль ризиків навколо реалізацій, що були розгалужені.
Сигналізація безпеки Beets.fi та пауза ліквідності Berachain були запобіжними заходами для стримування виведення коштів. Порада: проєкти, які повторно використовують код ліквідності з відкритим вихідним кодом, повинні пріоритетно впроваджувати аварійні патчі та аудовані оновлення.
Коротко: експлуатація проклала приблизно $117.5M через ідентифіковані адреси, тиснула на ціни BAL і спровокувала призупинення та сповіщення на рівні платформи, оскільки триває трасування в ланцюгу.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Злом Balancer: $117.46M витрачено з V2, форки призупинено
Хакерська атака на Balancer була зафіксована о 09:18 UTC 3 листопада 2025 року, після того як були скомпрометовані смартконтракти Balancer V2, що призвело до виведення приблизно $117,461,646 через кілька адрес.
Як хак Balancer націлився на смартконтракт Balancer V2 і викликав сповіщення про безпеку Beets.fi
Ончейн сліди вказують на те, що експлуатація була зосереджена на смартконтрактах Balancer V2, що дозволило зловмисникам маніпулювати балансами пулу та виводити ліквідність стейкованого ETH. Інцидент торкнувся ліквідності, пов’язаної з Beets.fi (Beethoven X), що видало повідомлення про безпеку, а також з Berachain, який призупинив видобуток ліквідності, щоб обмежити зараження.
Примітка: командам, які розгалужували кодову базу Balancer, було рекомендовано провести екстрені аудити в міру продовження розслідувань.
Які гаманці отримали кошти під час злому Balancer і як виглядав розподіл?
Ключові адреси та підсумки
Аналіз в ланцюгу пов'язує три основні адреси Ethereum з інцидентом: 0xaa76…8e3f, 0x827…80f4 та 0x0453…941c. Кумулятивна сума в ланцюгу по цих гаманцях складає приблизно $117,461,646.
0xaa76…8e3f — приблизно 100 млн доларів; змішання токенів становить приблизно 63,98% WETH, 26,92% osETH та 9% wstETH.
0x827…80f4 — приблизно 13,5 млн доларів.
0x0453…941c — приблизно 3.7M$.
Слідчі продовжують відслідковувати гаманці з експлойтами балансера, щоб контролювати свопи та мости, які можуть переміщувати кошти на централізовані он‑рампи.
Що означає злом Balancer для проектів, які використовують форки, та безпеки децентралізованих фінансів?
Реакція ринку була миттєвою: BAL впав приблизно на 5% після початкових звітів, згідно з CoinDesk, тоді як постачальники ліквідності переоцінювали свій ризик у пулах Balancer V2. Інституційні та роздрібні учасники, ймовірно, посилять контроль ризиків навколо реалізацій, що були розгалужені.
Сигналізація безпеки Beets.fi та пауза ліквідності Berachain були запобіжними заходами для стримування виведення коштів. Порада: проєкти, які повторно використовують код ліквідності з відкритим вихідним кодом, повинні пріоритетно впроваджувати аварійні патчі та аудовані оновлення.
Коротко: експлуатація проклала приблизно $117.5M через ідентифіковані адреси, тиснула на ціни BAL і спровокувала призупинення та сповіщення на рівні платформи, оскільки триває трасування в ланцюгу.