Небольшой взлом с уже знакомой подписью
Несмотря на то что Balancer уже сталкивался с подобным сценарием ранее, сегодня история вновь повторилась. Несколько часов назад компания Slowmist, специализирующаяся на безопасности блокчейнов, сообщила о новом эксплойте, направленном против пула типа Balancer V1, на этот раз с относительно скромной суммой ущерба в 234 000 долларов.
Несмотря на то, что эта сумма незначительна по сравнению с предыдущими инцидентами в истории Balancer, семейство уязвимостей безошибочно узнаваемо: речь идет об ошибке округления в алгоритме расчета протоколом сумм токенов во время обмена — той же категории уязвимости, которая в ноябре прошлого года позволила злоумышленнику вывести 116 миллионов долларов из пулов Balancer V2 в нескольких цепочках.
Как на самом деле работал эксплойт
Согласно техническому анализу Slowmist, злоумышленник нацелился на функцию joinswapPoolAmountOut пула, которая позволяет вызывающему указать, сколько BPT (токены пула Balancer) он хочет получить, в то время как контракт производит обратный расчет для определения необходимого входного значения.
Этот обратный расчет, осуществляемый функцией `calcSingleInGivenPoolOut`, использует арифметику с фиксированной запятой с точностью до 18 знаков после запятой. Проведя серию публичных свопов, злоумышленник сократил резервы WBTC в пуле практически до нуля. После того как резервы сократились практически до нуля, в результате математических вычислений требуемое входное значение было округлено в меньшую сторону до всего 1 сатоши WBTC — доли цента, — в то время как контракт по-прежнему эмитировал полную сумму BPT, запрошенную злоумышленником.
Компания Slowmist отметила, что в пуле отсутствовали базовые меры безопасности, которые могли бы предотвратить эту атаку, в том числе минимальный эффективный входной параметр, минимальный баланс пула и проверка относительной погрешности. Как было отмечено, проверка MIN_BALANCE в контракте выполнялась только во время выполнения функций bind и rebind, но не во время обычных свопов. В рамках своего предупреждения компания Slowmist опубликовала как адрес кошелька злоумышленника, так и адрес контракта, использованного для атаки.
Длинная тень Balancer
В марте Balancer Labs, компания, стоящая за протоколом, объявила о прекращении деятельности в качестве юридического лица, сославшись на растущий риск судебных исков спустя пять месяцев после эксплойта в ноябре 2025 года, в результате которого общая заблокированная стоимость протокола упала с примерно 775 млн долларов до около 300 млн долларов.
Соучредитель Фернандо Мартинелли заявил тогда, что DAO возьмет на себя управление в упрощенном формате специально для того, чтобы избавиться от «ответственности за прошлые инциденты безопасности». Кошелек, стоявший за тем первоначальным взломом, также оставался активным и вновь появился пять месяцев спустя, чтобы переместить 1 100 ETH через Thorchain.
Сегодняшняя уязвимость затронула WBTC — токенизированное представление биткойна, а не собственный токен управления Balancer, что напоминает о том, что даже несмотря на то, что цена биткойна стабильно держится на уровне около 78 000 долларов, его «обернутые» и токенизированные версии, существующие в протоколах децентрализованных финансов (DeFi), сопряжены со своим собственным, отдельным набором рисков.