Revisión anual de incidentes de seguridad de Balancer: Pérdidas millonarias en DeFi
BlockBeats News, 3 de noviembre, el protocolo DeFi Balancer se encuentra bajo ataque, con pérdidas que superan los 1.166 mil millones de dólares en múltiples cadenas, y el ataque a Balancer sigue en curso. Según el resumen de la herramienta de IA on-chain CoinBob (@CoinbobAI_bot), los eventos de seguridad históricos de Balancer son los siguientes:
· Junio 2020 Ataque de Flash Loan: Un atacante explotó el problema de compatibilidad entre los tokens deflacionarios (STA/STONK) y el smart contract de Balancer, drenando el pool de liquidez mediante llamadas repetidas a swapExactAmountIn, obteniendo finalmente un beneficio de 523.600 dólares.
· Agosto 2023 Vulnerabilidad en el pool V2: El pool V2 de Balancer fue objeto de múltiples ataques de flash loan debido a una vulnerabilidad en el código, lo que resultó en una pérdida total de 2,1 millones de dólares. El equipo pausó urgentemente el pool afectado y aconsejó a los usuarios retirar sus fondos, pero los fondos que no se retiraron a tiempo fueron explotados.
· Septiembre 2023 Ataque de secuestro de frontend: Un hacker tomó el control del frontend de Balancer mediante secuestro de BGP/DNS, engañando a los usuarios para que autorizaran un contrato malicioso, lo que resultó en una pérdida de 238.000 dólares. El investigador on-chain ZachXBT rastreó el flujo de fondos hasta la dirección 0x645710Af050E26bB96e295bdfB75B4a878088d7E.
· 2023 Incidente de Euler: Debido a una vulnerabilidad en Euler Finance, el pool bbeUSD de Balancer sufrió una pérdida de 11,9 millones de dólares, lo que representa el 65% del TVL del pool. El equipo tomó medidas de protección para restringir los retiros de liquidez.
· 2024 Ataque a Velocore: La explotación de Velocore que involucró un pool CPMM estilo Balancer resultó en una pérdida de 6,8 millones de dólares. La arquitectura técnica de Balancer se vio implicada indirectamente debido a la integración entre protocolos.
Te puede gustar

a16z: 7 gráficos para entender cómo la tokenización cambia la naturaleza de los activos

AIDC, alquiler de potencia de cálculo y nube: La "tesis de tres partes" de la transformación de la IA en las granjas de minería de criptomonedas

Futu ha visto confiscadas todas sus ganancias ilegales, un aviso para los exchanges de criptomonedas
Pizza, póker e trading con IA: Un resumen del WEEX Crypto Pizza Day en Dubái

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery

Secured over $60 million in funding from Dragonfly, Sequoia, and others, learn about the on-chain derivatives protocol Variational | CryptoSeed

I tested with $10,000: zero wear and tear, annualized 8%, and can earn points (with complete tutorial + screenshots)

Morning Report | Deloitte acquires crypto infrastructure company Blocknative; stablecoin company Checker completes $8 million financing; a16z may have become the largest external institutional holder of HYPE

Interpretation of xBubble SOP: Packaging Vibe Coding for non-technical users

From Followers to Price Setters: The Role of the Crypto Market is Reversing

a16z invested $356 million to aggressively acquire HYPE, surpassing Paradigm to become the largest external holding institution

Google officially declares war



