Der 128-Millionen-Dollar-Hack: Market-Maker-Verstoß von Balancer aufgedeckt!

Das dezentralisierte Finanzprotokoll (DeFi) und Market Maker Balancer, der für seine Agilität im ständig wachsenden Pool digitaler Vermögenswerte bekannt ist, wurde gerade heftig erschüttert. Das Ergebnis? Ein Hack, der mehr als 120 Millionen US-Dollar verschlang – und schon bald auf stattliche 128 Millionen US-Dollar anwuchs. Und für diejenigen, die mitzählen: Das Portemonnaie des Angreifers ist immer noch sehr aktiv und es fließen weiterhin Gelder ab. 🍿

Blockchain-Sicherheitsexperten geraten in Aufruhr, als die Gesamtverluste immer weiter ansteigen und derzeit bei etwa 128 Millionen US-Dollar liegen. Halten Sie die Augen offen; Es strömen immer noch Abhebungen aus dem Vorrat des Diebes herein.

Details zum Schockangriff des Balancers

Auf 🧐

„Wir fühlen uns der Betriebssicherheit verpflichtet“, sagte Balancer. „Wir werden von den Top-Firmen geprüft und führen seit Ewigkeiten Bug-Bounties durch, um unabhängige Prüfer zu ermutigen. Wir arbeiten mit Sicherheits- und Rechtsteams zusammen, um Ihre Sicherheit zu gewährleisten, und wir untersuchen die Situation gründlich und schnell. Wir danken unseren Partnern und der DeFi-Community für ihre unerschütterliche Unterstützung.“

Der gute alte Deddy Lavid, CEO von Balancer, sagte, der Verstoß sei wahrscheinlich auf eine beeinträchtigte Zugangskontrolle zurückzuführen – im Wesentlichen hätten die Angreifer eine Hintertür in das Königreich gefunden und begonnen, Dinge herumzuschieben, als wäre es ein Flohmarkt. Die Kriminellen, oder sollte ich besser sagen „Ausbeuter“, gelangten über diese schlecht geschützten Mechanismen hinein und drehten ihre Bilanzen um wie Pfannkuchen an einem Sonntagmorgen.

Marktguru Adi Flips mischte sich ein und erklärte, wie sich der Angriff auf die V2-Tresore und Liquiditätspools von Balancer konzentrierte, indem er intelligente Vertragsinteraktionen manipulierte – denn warum nicht ein System ausnutzen, das bereits danach bettelte? 🤷‍♂️


Genug von deutscher Politik? 🌍😤 Dann bist du hier richtig! Die heißesten Krypto-News mit einer Prise Spaß und Sarkasmus. 🚀😎

👉Klick "Beitreten" und sei dabei!


Vorläufige Untersuchungen deuten darauf hin, dass ein böswilliger Vertrag eingesetzt wurde, um Tresoraufrufe während der Pool-Initialisierung zu optimieren. Eine schicke Art zu sagen, dass jemand die Kontrollen in die Hand genommen und begonnen hat, Chaos anzurichten, indem er die sogenannten „Sicherheitsmaßnahmen“ umgeht. Die Kriminellen machten sich keine Gedanken darüber, dass unbefugte Tausch- und Kontostandsänderungen schneller erfolgten, als man von einer „Sicherheitslücke bei intelligenten Verträgen“ sprechen könnte.

Der Angriff begann mit einer einzigartigen, entscheidenden Transaktion im Mainnet von Ethereum. Dadurch gelangten die Vermögenswerte in die Hände des inzwischen berüchtigten Hackers, der sofort damit begann, die Beute für einen, wie wir nur vermuten können, eleganten Geldwäscheauftrag zu konsolidieren, wahrscheinlich über Mixer oder Bridges. Was für ein reibungsloser Betreiber. 😏

Aufschlüsselung der gestohlenen Vermögenswerte

Was den Transport angeht, sieht die Panne ungefähr so ​​aus: Das Balancer-Protokoll, das für starke Interaktion zwischen Pools konzipiert war (ja, wie sich herausstellte, etwas zu schwer), erlitt einen massiven Rückschlag. Laut unserem Freund Adi Flips sind solche Schwachstellen bereits bei anderen automatisierten Market Makern (AMMs) aufgetreten, oft im Zusammenhang mit deren Umgang mit deflationären Token oder der Neuausrichtung des Pools. Ich denke, jedes System hat seine Achillesferse. 🦶

Um die Sache noch interessanter zu machen: Es gibt noch keine Beweise dafür, dass ein kompromittierter privater Schlüssel vorliegt. Nein, nein – das war die Arbeit eines reinen Smart-Contract-Exploits. Es scheint, als hätten die Hacker ihren Code studiert, um ihn besser ausnutzen zu können. Clever, wirklich.

Der große Diebstahl umfasst über 70 Millionen US-Dollar in Ethereum, einen beträchtlichen Teil von 7 Millionen US-Dollar von Base und Sonic zusammen und rund 2 Millionen US-Dollar von verschiedenen anderen Ketten. Ermittler schätzen derzeit, dass die Gesamtsumme der in Diebesgut verpackten Ethereum (WETH), gestaketen Ethereum (wstETH), osETH, frxETH, rsETH und rETH zwischen 116 und 128 Millionen US-Dollar liegen könnte. Denken Sie nur an all die glänzenden neuen Spielzeuge, die jemand bekommt. 😎

Weiterlesen

2025-11-04 14:52