Balancer یک صرافی خودکار و پروتکل مالی غیر متمرکز بر روی شبکه اتریوم، تأیید کرده است که یک حمله امنیتی باعث از دست دادن تقریباً 900000 دلار شده است. این حادثه پس از افشای یک آسیبپذیری که بر روی چندین استخر درون پروتکل تأثیر گذاشت، رخ داد.
Balancerآسیبپذیری را در استخرهای بهبود یافته کشف کرده بود که دارای داراییهایی بودند که در ریسکهای مختلف از جمله Ethereum، Polygon، Arbitrum، Optimism، Avalanche، Gnosis، Fantomو zkEVM قرار داشتند. به عنوان اقدامی احتیاطی،Balancer از کاربران خواست تا داراییهای خود را به استخرهای امن منتقل کنند.
حمله امنیتی در دستور کار قرار گرفت وقتی که کارشناس امنیت بلاکچین مایر دولو آدرس اتریومی را کشف کرد که باور میشود متعلق به مهاجم است. پس از این نفوذ، به آدرس دو تراکنش از Dai با مقدار به ترتیب ۶۳۶، ۸۱۲ و ۲۵۷، ۵۲۷ واریز شد. بدین ترتیب، مجموع موجودی آدرس به بیش از ۸۹۳، ۹۷۸ دلار رسید
تیم پروتکل Balancer وجود حمله و آسیبپذیری مربوطه را تأیید کرد. در حالی که اقداماتی برای کاهش ریسک انجام دادند، آنها اعلام کردند که نمیتوانند استخرهای متأثر را متوقف کنند. بنابراین، به کاربران توصیه شد که داراییهای خود را از استخرهای متأثر برداشت کنند تا از امکان وقوع حملات بیشتر جلوگیری شود
هشدار فوری برای برداشت داراییهای شما
Balancer اخیراً اعلامیهای قابل توجه درباره آسیب پذیری امنیتی بحرانی که بر استخرهای بهبود یافته آن تأثیر میگذاشت، منتشر کرد. این اعلامیه که در تاریخ ۲۲ August منتشر شد، کاربران را تشویق کرد تا از تهیهکنندگان نقدینگی (LPs) و متوقف کردن استخرها به منظور کاهش خسارات احتمالی، داراییهای خود را برداشت کنند. داراییهای آسیب پذیر در اکوسیستمهای مختلفی از جمله (Ethereum)، (Polygon)، (Arbitrum)، (Optimism)، (Avalanche)، (Gnosis)، (Fantom) و (zkEVM) پخش شده بودند. در زمان کشف آسیب پذیری، تنها ۱.۴٪ از کل داراییها خطرناک شناخته شد که معادل یک احتمال از دست دادن بیش از ۵ میلیون دلار بود. تا تاریخ ۲۴ اوت، حدود ۲.۸ میلیون دلار یا ۰.۴۲٪ از کل ارزش قفل شده، به آسیب پذیری حساس بودند.Balancer به کاربران هشدار داد: “اگرچه ما معتقدیم که داراییها در استخرهای تسکین یافته امن هستند، اما به شدت توصیه میکنیم که به سرعت دارایی های خود را به استخرهای امن منتقل کنید یا داراییهای خود را برداشت کنید. استخرهای ناامن به طور ویژه تحت عنوان ‘در معرض خطر’ مشخص شدهاند. اگر به عنوان تهیهکننده نقدینگی در هریک از این استخرها هستید، توصیه می کینم از آن ها خارج شوید.” در سال گذشته در ماه ژوئن، این پروتکل به شبکه Optimism منتقل شد و هدف از آن بهبود قابلیت استفاده کاربران و کاهش هزینهها بود.