Topik trending
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Adi
Busur Perdagangan • @FarcanaOfficial Pemasaran • Lil Bro @DeimosWeb3
Pemutakhiran:
Peretas Balancer telah menambahkan log konsol onchain.
ada juga kemungkinan besar bahwa peretas mengkodekan serangan atau menggunakan LLM.
Inilah mengapa saya berpikir bahwa:
>peretas biasanya tidak pernah meninggalkan console.log dalam kode produksi.
>Ketika console.log muncul on-chain, itu hampir selalu merupakan kesalahan.
>Kesalahan seperti itu hanya terjadi jika pembuat kode lupa menghapus baris debug.
>lupa menghapus baris debug = salin-tempel langsung dari LLM.
>LLM suka menambahkan console.log("Langkah 1") untuk "membantu Anda mengikuti".
>Jadi ketika log mengatakan sampah seperti Selesai dengan amts1, sebagian besar adalah slop AI.



Adi3 Nov, 17.36
Inilah semua yang perlu Anda ketahui tentang Balancer Hack:
1. Serangan tersebut menargetkan brankas V2 dan kumpulan likuiditas Balancer, mengeksploitasi kerentanan dalam interaksi kontrak pintar. Analisis awal dari penyelidik on-chain menunjuk ke kontrak yang disebarkan secara berbahaya yang memanipulasi panggilan Vault selama inisialisasi kumpulan.
2. Otorisasi dan penanganan panggilan balik yang tidak tepat memungkinkan penyerang untuk melewati perlindungan. Ini memungkinkan swap atau manipulasi saldo yang tidak sah di seluruh kumpulan yang saling terhubung, menguras aset secara berurutan (dalam hitungan menit).
3. Pengeksploitasi memulai serangkaian transaksi yang dimulai dengan mainnet utama Ethereum tx (0xd155207261712c35fa3d472ed1e51bfcd816e616dd4f517fa5959836f5b48569), yang menyalurkan aset ke dompet baru di bawah kendali mereka. Dana kemudian dikonsolidasikan, kemungkinan untuk pencucian melalui mixer atau jembatan.
4. Desain composable Balancer di mana pool berinteraksi sangat memperkuat kekurangannya. Masalah serupa telah mengganggu AMM sebelumnya, sering dikaitkan dengan cara mereka menangani token deflasi atau penyeimbangan ulang pool.
Rincian forensik lengkap masih muncul, dengan auditor seperti PeckShield dan Nansen terlibat. Tidak ada bukti kompromi kunci pribadi; Ini adalah eksploitasi kontrak pintar murni.
Berikut kira-kira aset yang dicuri:
>Ethereum: ~$70M+ terkuras (hit utama)
>Basis & Sonic: ~ $ 7 juta digabungkan
>Rantai lainnya: ~$2M+
>Aset curian utama: WETH, wstETH, osETH, frxETH, rsETH, rETH — total sekitar $110–116 juta.
Inilah yang harus Anda lakukan Jika Anda terpapar:
1/ Tarik Segera: Tarik dana dari kumpulan Balancer V2 jika memungkinkanhindari yang terpengaruh.
2/ Cabut Persetujuan: Gunakan Cabut, DeBank, atau Etherscan untuk membatalkan izin kontrak pintar untuk alamat Balancer.
3/ Pantau Dompet: Lacak melalui Etherscan atau Dune Analytics untuk aktivitas yang mencurigakan.
4/Tetap Terinformasi: Ikuti lookonchain, PeckShieldAlert, dan Balancer untuk pembaruan.


260,18K
Inilah semua yang perlu Anda ketahui tentang Balancer Hack:
1. Serangan tersebut menargetkan brankas V2 dan kumpulan likuiditas Balancer, mengeksploitasi kerentanan dalam interaksi kontrak pintar. Analisis awal dari penyelidik on-chain menunjuk ke kontrak yang disebarkan secara berbahaya yang memanipulasi panggilan Vault selama inisialisasi kumpulan.
2. Otorisasi dan penanganan panggilan balik yang tidak tepat memungkinkan penyerang untuk melewati perlindungan. Ini memungkinkan swap atau manipulasi saldo yang tidak sah di seluruh kumpulan yang saling terhubung, menguras aset secara berurutan (dalam hitungan menit).
3. Pengeksploitasi memulai serangkaian transaksi yang dimulai dengan mainnet utama Ethereum tx (0xd155207261712c35fa3d472ed1e51bfcd816e616dd4f517fa5959836f5b48569), yang menyalurkan aset ke dompet baru di bawah kendali mereka. Dana kemudian dikonsolidasikan, kemungkinan untuk pencucian melalui mixer atau jembatan.
4. Desain composable Balancer di mana pool berinteraksi sangat memperkuat kekurangannya. Masalah serupa telah mengganggu AMM sebelumnya, sering dikaitkan dengan cara mereka menangani token deflasi atau penyeimbangan ulang pool.
Rincian forensik lengkap masih muncul, dengan auditor seperti PeckShield dan Nansen terlibat. Tidak ada bukti kompromi kunci pribadi; Ini adalah eksploitasi kontrak pintar murni.
Berikut kira-kira aset yang dicuri:
>Ethereum: ~$70M+ terkuras (hit utama)
>Basis & Sonic: ~ $ 7 juta digabungkan
>Rantai lainnya: ~$2M+
>Aset curian utama: WETH, wstETH, osETH, frxETH, rsETH, rETH — total sekitar $110–116 juta.
Inilah yang harus Anda lakukan Jika Anda terpapar:
1/ Tarik Segera: Tarik dana dari kumpulan Balancer V2 jika memungkinkanhindari yang terpengaruh.
2/ Cabut Persetujuan: Gunakan Cabut, DeBank, atau Etherscan untuk membatalkan izin kontrak pintar untuk alamat Balancer.
3/ Pantau Dompet: Lacak melalui Etherscan atau Dune Analytics untuk aktivitas yang mencurigakan.
4/Tetap Terinformasi: Ikuti lookonchain, PeckShieldAlert, dan Balancer untuk pembaruan.


156,65K
Teratas
Peringkat
Favorit
