Цього тижня в протоколі Balancer стався великий інцидент з експлуатацією вразливості в Децентралізованих фінансах (DeFi), загальні втрати перевищили 128 мільйонів доларів. Платформа ліквідного стейкінгу StakeWise швидко вжила заходів, через DAO була проведена термінова мультипідпис, вдалося успішно повернути близько 5,041 осETH (вартістю близько 19 мільйонів доларів) та 13,495 осGNO (приблизно 1,7 мільйона доларів) від зловмисників. Ця сума, що була повернута, становить 73,5% від загальної кількості вкрадених осETH, що створює умови для пропорційного повернення коштів постраждалим користувачам.
Водночас, фонд Berachain оголосив про прогрес у проведенні термінального хардфорку, запущеного для вирішення вразливості свого децентралізованого обмінника BEX. Ця вразливість виникла внаслідок масованої атаки на фонди Balancer V2 та розгалужень через кілька ланцюгів.
Після значних втрат на Balancer, швидкий механізм реагування StakeWise продемонстрував значні результати, повернувши більшість активів користувачів.
Ця атака використала недолік смарт-контракту комбінованого стабільного пулу Balancer V2, що швидко вплинуло на кілька мереж Layer-2.
В умовах найбільшого в історії漏洞, Balancer та пов'язані протоколи швидко вжили заходів щодо призупинення операцій та оголошення нагороди.
Фонд Berachain оголосив про досягнення прогресу в екстреному хардфорку, запущеному для вирішення вразливості його децентралізованої біржі BEX. Вразливість виникла внаслідок масованої атаки на пул ліквідності Balancer V2 та багатоланцюгові форки.
Фонд у заяві, опублікованій у X в понеділок пізно ввечері, повідомив, що бінарні файли для хардфорку були розподілені серед валідаторів, з яких багато вже завершили оновлення. Цей бінарний файл запобігає перенесенню токенів, які піддаються атаці, за межі мережі та заважає подальшим атакам на Berachain.
Фонд у своїй заяві написав: “Перед повторним запуском та відновленням блоків ми хочемо переконатися, що основні партнери з інфраструктури, необхідні для роботи мережі… оновили свої RPC, тому наразі вони стануть основною перешкодою для відновлення роботи мережі.”
Блокчейн-аналітична компанія Nansen звинуватила в цьому інциденті дефектний механізм контролю доступу, який дозволив зловмисникам підробити комісії та перетворити їх на витягуємий реальний актив через дві транзакції Ethereum, виконані протягом 90 секунд.
Команда повідомила, що ця атака виявила вразливість у форку Balancer V2, що призвело до крадіжки близько 12 мільйонів доларів, в основному з “Ethena/Honey три басейни” BEX.
Фонд раніше заявив: “Оскільки ця подія вплинула на не рідні активи (не лише на BERA), операції з відкату/перекриття не є простим хард-форком, тому до остаточного визначення повного рішення Berachain призупинить свою діяльність.”
Фонд Berachain повідомив, що вони ведуть переговори з поточним власником вкрадених коштів, який є оператором MEV-робота, що заявляє про себе як “білий капелюх” хакер і готовий заздалегідь підписати угоду для повернення коштів після відновлення роботи блокчейну.
“Щойно блокчейн відновить роботу, ми детально розповімо про впроваджені заходи безпеки на BEX, інших основних додатках та на всій платформі Berachain,” написав фонд. “Команда також надасть більше інформації про плани майбутнього розвитку BEX та можливі інші наслідки за останні 24 години.”
Рішення про призупинення роботи мережі отримало обережну підтримку від представників галузі. Співзасновник Berachain Smokey The Bera зазначив, що цей крок “хоча й суперечливий, але необхідний для забезпечення збереження депозитів користувачів”. Ланцюговий розслідувач ZachXBT також підтримав призупинення роботи, зазначивши, що цей крок ставить інтереси користувачів на перше місце.
StakeWise успішно повернув більшість викрадених активів, встановивши рідкісний приклад успіху в історії DeFi. Тим часом швидка реакція Berachain також стала зразком для галузі у вирішенні таких безпекових інцидентів. Проте величезні втрати внаслідок вразливості Balancer знову забили тривогу щодо безпеки смарт-контрактів у багаточинному середовищі, підкреслюючи центральну важливість аудиту коду та механізмів екстреного реагування в децентралізованих фінансах.