Topik trending
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Inilah semua yang perlu Anda ketahui tentang Balancer Hack:
1. Serangan tersebut menargetkan brankas V2 dan kumpulan likuiditas Balancer, mengeksploitasi kerentanan dalam interaksi kontrak pintar. Analisis awal dari penyelidik on-chain menunjuk ke kontrak yang disebarkan secara berbahaya yang memanipulasi panggilan Vault selama inisialisasi kumpulan. 
2. Otorisasi dan penanganan panggilan balik yang tidak tepat memungkinkan penyerang untuk melewati perlindungan. Ini memungkinkan swap atau manipulasi saldo yang tidak sah di seluruh kumpulan yang saling terhubung, menguras aset secara berurutan (dalam hitungan menit).
3. Pengeksploitasi memulai serangkaian transaksi yang dimulai dengan mainnet utama Ethereum tx (0xd155207261712c35fa3d472ed1e51bfcd816e616dd4f517fa5959836f5b48569), yang menyalurkan aset ke dompet baru di bawah kendali mereka. Dana kemudian dikonsolidasikan, kemungkinan untuk pencucian melalui mixer atau jembatan.
4. Desain composable Balancer di mana pool berinteraksi sangat memperkuat kekurangannya. Masalah serupa telah mengganggu AMM sebelumnya, sering dikaitkan dengan cara mereka menangani token deflasi atau penyeimbangan ulang pool.
Rincian forensik lengkap masih muncul, dengan auditor seperti PeckShield dan Nansen terlibat. Tidak ada bukti kompromi kunci pribadi; Ini adalah eksploitasi kontrak pintar murni.
Berikut kira-kira aset yang dicuri:
>Ethereum: ~$70M+ terkuras (hit utama)
>Basis & Sonic: ~ $ 7 juta digabungkan
>Rantai lainnya: ~$2M+
>Aset curian utama: WETH, wstETH, osETH, frxETH, rsETH, rETH — total sekitar $110–116 juta.
Inilah yang harus Anda lakukan Jika Anda terpapar:
1/ Tarik Segera: Tarik dana dari kumpulan Balancer V2 jika memungkinkanhindari yang terpengaruh.
2/ Cabut Persetujuan: Gunakan Cabut, DeBank, atau Etherscan untuk membatalkan izin kontrak pintar untuk alamat Balancer.
3/ Pantau Dompet: Lacak melalui Etherscan atau Dune Analytics untuk aktivitas yang mencurigakan.
4/Tetap Terinformasi: Ikuti lookonchain, PeckShieldAlert, dan Balancer untuk pembaruan.


Teratas
Peringkat
Favorit

