Протокол Balancer предотвратил новую атаку и спас $4,1 млн из уязвимых пулов

cryptonews.ruОпубликовано 2025-04-12Обновлено 2025-11-13

Разработчики Balancer сообщили о новой уязвимости, обнаруженной в пулах V2 meta-stable, после инцидента в их stable-пулах. Команда проекта совместно с Certora и SEAL начала экстренную операцию «белого хакерства» еще 7 ноября. В результате, специалистам удалось вернуть под контроль примерно $4,1 млн. Средства помещены в безопасное хранилище до завершения процесса сверки и возврата пользователям. Представители Balancer предупредили клиентов не взаимодействовать с указанными пулами до публикации официальных инструкций.

Под уязвимость попали пулы Balancer V2 на нескольких сетях. В частности, речь идет о Ethereum, Optimism и Arbitrum. Разработчики уточнили, что проблема касается только версии V2, а платформа Balancer V3 полностью защищена и функционирует в штатном режиме. Аналитическая команда BlockSec Phalcon, изучившая ситуацию, заявила: причиной инцидента, по предварительным данным, стала ошибка округления в функции _upscale, ранее известной разработчикам.

В отличие от прошлых атак, новый вектор эксплойта задействовал лишь 2 токена, к примеру, rETH и WETH. Исследователи отметили, что атака использовала специально подобранные значения для манипуляции потерями точности с целью получения прибыли.

Эксперты по безопасности блокчейнов подчеркнули, что операция по спасению цифровых средств стала одной из самых успешных «белых хакерских акций» последних месяцев. Благодаря скоординированным действиям команд удалось предотвратить утечку виртуальных активов пользователей и ограничить влияние уязвимости. Восстановленные токены теперь находятся под контролем Balancer.

Команда Balancer поблагодарила партнеров за оперативную помощь и предупредила пользователей о риске фишинговых атак, связанных с инцидентом. Представители подчеркнули: обновления по восстановлению средств будут публиковаться только через официальные каналы. В Balancer также отметили, что дальнейшие технические детали будут раскрыты после завершения анализа, чтобы предотвратить повторное использование эксплойта злоумышленниками.

Похожее

Стабильные монеты как зарплата: почему они становятся предпочтительным выбором для международных работников?

**Стабильные монеты в зарплатах: почему они становятся предпочтительным выбором для международных работников?** Современная глобальная система оплаты труда скрывает валютные риски. Фрилансеры из Индии, Аргентины, Турции, работающие на компании США, получают доход в долларах, но тратят его в местной валюте. Принудительная конвертация зарплаты при получении ведет к потере покупательной способности, если местная валюта девальвирует. Например, за последний год индийский дизайнер, конвертировавший всю зарплату в рупии, потерял более 10% покупательной способности. В Аргентине потери могли составить 25%. Решение — сохранять часть дохода в долларах или стейблкоинах, привязанных к доллару. Однако обычным людям сложно открыть долларовый счет за рубежом из-за высоких комиссий (в среднем 6,5% за трансфер) и банковских ограничений. Стейблкоины устраняют эти барьеры: переводы почти мгновенны и стоят несколько долларов, а самохранимые кошельки (например, на платформе Altitude) позволяют напрямую владеть долларовыми активами без разрешения банков. Таким образом, работник может хранить сбережения в стейблкоинах, избегая инфляции, конвертируя в местную валюту только для текущих расходов, и даже получать доход через DeFi-протоколы. Хотя риски остаются (потеря приватного ключа, неясное регулирование), тренд набирает силу. Отчеты показывают, что в странах с высокой инфлацией большинство фрилансеров предпочитают зарплату в долларах или стейблкоинах. Это обеспечивает финансовый суверенитет: низкие издержки, контроль над активами и защита от девальвации. Даже МВФ признает потенциал стейблкоинов, предлагая регулировать, а не запрещать их. Стабильные монеты перестраивают зарплатную экосистему, делая деньги более свободными и гибкими.

Foresight News1 мин. назад

Стабильные монеты как зарплата: почему они становятся предпочтительным выбором для международных работников?

Foresight News1 мин. назад

Не стоит зацикливаться на увольнениях, новая структура Ethereum Foundation заслуживает более внимательного изучения

**Резюме: Новая структура Фонда Ethereum (EF) и переориентация приоритетов** Фонд Ethereum (EF) провёл реорганизацию, сократив штат примерно на 20% (54 человека) и сократив бюджет примерно на 40%. Однако ключевым изменением является не сокращение, а стратегическое перераспределение ресурсов и чёткое определение границ ответственности фонда. Новая структура EF состоит из восьми блоков, где **протокольный уровень (57 человек) имеет наибольший вес**, за ним следует уровень доступа (34 человека). Это сигнализирует о концентрации усилий на фундаментальных, незаменимых компонентах: развитии протокола, безопасности, конфиденциальности, клиентах и спецификациях. В рамках протокольного уровня приоритет отдаётся ключевым долгосрочным техническим направлениям, таким как **квантово-безопасная криптография, zkEVM, формальная верификация и архитектура** (группу последней возглавляют Джастин Дрейк и Виталик Бутерин). EF смещает фокус с модели «избыточной безопасности» через множество полных клиентов в сторону специализации, формальных методов и инструментов, поддерживаемых ИИ, для управления растущей сложностью. Финансовая цель EF — переход от ежегодного расхода около 15% оставшихся средств к модели долгосрочного эндаумента с ежегодным расходованием около 5% после 2030 года. Это отражает стремление к устойчивости. Параллельно EF способствует появлению в экосистеме большего количества независимых узлов (таких как EthLabs, Ethereum Apps Guild, EEZ, Argot), которые возьмут на себя задачи, связанные с внедрением, разработкой приложений, продуктовой разработкой и коммуникацией. Это должно повысить устойчивость экосистемы и снизить её зависимость от одного центра. В целом, реорганизация означает стратегическое **сужение границ ответственности EF** с фокусом на сложнейшие базовые проблемы, развитие более дисциплинированной финансовой модели и поощрение децентрализованной, многоузловой структуры экосистемы Ethereum.

Foresight News29 мин. назад

Не стоит зацикливаться на увольнениях, новая структура Ethereum Foundation заслуживает более внимательного изучения

Foresight News29 мин. назад

Интерпретация отчета: Когда CPO взрывается, какую стратегию разыгрывает Coherent?

JP Morgan подтверждает рейтинг «превышение рынка» для Coherent (COHR), отмечая недооцененный рынком потенциал роста в трех ключевых направлениях. Основной драйвер — оптические компоненты для ЦОД: спрос на трансиверы 1,6Т остается высоким, а переход к CPO (совместной упаковке оптики) не заменяет, а увеличивает потребность в высококачественных оптических компонентах, где Coherent предлагает полный портфель. Дополнительные возможности связаны с CPO и оптическими коммутаторами (OCS), где компания может получить значительно большую долю стоимости на чип. Планы по увеличению производства компонентов на InP в 4 раза и уникальная позиция на дефицитном рынке насосных лазеров позволяют перейти к продажам более дорогих комплексных решений. Целевая валовая маржа выше 42% поддерживается ростом доли премиальных продуктов, переходом на пластины большего диаметра и новыми продуктами, такими как высокоэффективные материалы для теплоотвода. Промышленный сегмент демонстрирует стабильный рост 5-10%. Таким образом, рост спроса на высокоскоростные оптические решения для ИИ, позиции в CPO и OCS, расширение мощностей и улучшение структуры затрат формируют основу для положительного инвестиционного тезиса.

marsbit52 мин. назад

Интерпретация отчета: Когда CPO взрывается, какую стратегию разыгрывает Coherent?

marsbit52 мин. назад

Новая статья Дэна Ко: Побег от судьбы наемного работника. Как выжить в волне замены ИИ?

Статья Дэна Коэ посвящена тому, как избежать участи наемного работника и выжить в эпоху ИИ. Автор утверждает, что главная угроза — не технологии, а финансовая зависимость и отсутствие контроля над своей жизнью. Большинство работ, по его мнению, со временем становятся рутиной, лишая человека смысла, роста и чувства потока. Выход — создание собственного дела. Для этого необходимы пять ключевых качеств: инициативность, вкус, умение убеждать, упорство и способность к итерациям на основе обратной связи. Эти навыки развиваются только на практике, начав собственный проект. Автор предлагает конкретный план: 1. **Радикально сменить окружение**, чтобы изменить поведение и самоидентификацию. 2. **Выбрать деятельность, дающую честную обратную связь** (например, создание контента или кода), где неизбежны ошибки и обучение на них. 3. **Создавать контент** (тексты, видео), так как это развивает уникальный вкус и авторитет, которые сложнее автоматизировать, чем написание кода. Контент — это мощный рычаг в эпоху ИИ. Чтобы начать, нужно ответить на ключевые вопросы: какие темы вас глубоко интересуют? С какими общепринятыми мнениями вы не согласны? Пересечение этих ответов — основа вашего уникального направления. Первый шаг — немедленно опубликовать свою первую мысль по этой теме и начать получать реальную обратную связь от мира.

marsbit1 ч. назад

Новая статья Дэна Ко: Побег от судьбы наемного работника. Как выжить в волне замены ИИ?

marsbit1 ч. назад

После сокращения 20% сотрудников, на что следует обратить внимание в новой структуре EF?

Согласно объявлению Фонда Ethereum (EF) от 23 июня, проведена масштабная реорганизация, включающая сокращение около 20% сотрудников (54 человека). Организация переходит к новой структуре, основанной на пяти ключевых рабочих кластерах: Протокол, Доступ, Пользователь, Сообщество и Институциональный уровень. Целью реформы заявлена фокусировка на миссии и принципах «CROPS» (цензуроустойчивость, открытый исходный код и свобода, конфиденциальность, безопасность), а также повышение эффективности. Протокольный кластер сосредоточится на фундаментальных исследованиях и развитии ядра Ethereum. Кластер Доступа призван обеспечить пользователям возможность независимого взаимодействия с сетью без принудительного посредничества. Остальные кластеры будут отвечать за работу с конечными пользователями, сообществом и институциональными партнёрами соответственно. Фонд подчеркивает, что реструктуризация направлена не просто на сокращение затрат, а на стратегическую перегруппировку ресурсов в соответствии с ранее принятыми мандатом и казначейской политикой. Уволенным сотрудникам предложен пакет поддержки, включающий выходные пособия и помощь в трудоустройстве внутри экосистемы. Несмотря на официальный оптимистичный тон, перестановки происходят на фоне дискуссий о будущей роли EF в растущей и усложняющейся экосистеме Ethereum. Ключевые вопросы о распределении бюджета между новыми кластерами и приоритетах финансирования остаются открытыми, и Фонд обещает предоставить дополнительные детали в ближайшие недели и месяцы.

marsbit1 ч. назад

После сокращения 20% сотрудников, на что следует обратить внимание в новой структуре EF?

marsbit1 ч. назад

Торговля

Спот
Фьючерсы
活动图片