Взлом Balancer продемонстрировал уязвимость DeFi: с различных блокчейнов было выведено свыше 116 млн долларов

11/4/2025, 3:34:22 AM
3 ноября 2025 г. сектор децентрализованных финансов (DeFi) столкнулся с серьёзным кризисом — в протоколе Balancer, ведущей платформе для управления ликвидностью, обнаружили критическую уязвимость. Этой ошибкой воспользовались хакеры, которые всего за несколько часов вывели более 116 млн долларов в цифровых активах.

Взлом Balancer

Серьезный вызов вновь встал перед децентрализованными финансами (DeFi). 3 ноября 2025 г. в протоколе ликвидности Balancer (BAL), давно работающем на рынке, обнаружена критическая уязвимость безопасности. Хакеры похитили более 116 млн долларов всего за несколько часов, что вызвало мгновенную тревогу в ончейн-сообществе и вошло в число крупнейших взломов в истории DeFi.

Анализ ончейн-данных показывает: атакующий использовал компонент "Vault" в смарт-контракте Balancer V2. Он эксплуатировал недостаточные проверки авторизации и уязвимости функций обратного вызова, чтобы манипулировать пулами ликвидности и осуществлять несанкционированный перевод активов. Причиной взлома стала не из-за утечки приватного ключа, а фундаментальная логическая ошибка в смарт-контракте.

Ethereum серьезно пострадал


(Источник: lookonchain)

По состоянию на данный момент мониторинг кошельков Lookonchain подтверждает: хакеры похитили более 116 млн долларов, распределив активы по основным сетям — Ethereum Mainnet, Arbitrum, Base, Sonic, Optimism и Polygon. Основная часть средств составляют токены ликвидного стекинга (LST): rETH, frxETH, osETH, rsETH, что подтверждает высокую осведомленность злоумышленников о структуре cross-chain-активов в DeFi.

Уязвимость функций обратного вызова смарт-контракта — ключевая причина

Эксперты по безопасности обнаружили, что во время инициализации пулов ликвидности атакующий развернул вредоносные контракты, воспользовавшись слабыми проверками авторизации "Vault" и аномальными обновлениями состояния для обхода защитных механизмов. Атакующий осуществлял несанкционированные свопы между пулами и манипулировал балансами, ускоряя вывод активов.

Аудиторы Kebabsec и ряд разработчиков подтвердили: первопричина инцидента — не ошибки авторизации. Проблемы возникли из-за изменений состояния смарт-контрактов в процессе транзакций до вывода средств. Это дало возможность злоумышленникам проводить атаки при расчетах по активам.

Реакция экосистемы

Во время атаки интегрированные с Balancer протоколы оперативно предприняли защитные меры:

  • Lido срочно вывел позиции, не пострадавшие от атаки, из Balancer, чтобы минимизировать риски.
  • Berachain немедленно приостановил работу сети и объявил экстренный хардфорк для устранения уязвимости платформы BEX, связанной с Balancer V2.

Основатель Berachain Smokey The Bera сообщил: команда сотрудничает с централизованными биржами для блокировки кошелька злоумышленника, а также приостановила функции бриджинга, кредитования и выпуска HONEY для защиты средств поставщиков ликвидности.

Криптовалютные киты срочно выводят средства


(Источник: lookonchain)

Неактивный ранее кошелек (0x0090) оказался в центре внимания инцидента. По данным Lookonchain, этот криптовалютный кит активизировал операции после появления новостей о взломе Balancer и срочно вывел свыше 6,5 млн долларов. Такая реакция демонстрирует рыночную волатильность и растущую осведомленность инвесторов DeFi о рисках безопасности.

Отслеживание действий хакеров

Ончейн-аналитики зафиксировали, что злоумышленник использует Cow Protocol и ряд децентрализированных бирж (DEX) для постепенного обмена украденных LST-активов на ключевые токены — ETH и USDC. Например, 10 osETH были конвертированы в 10,55 ETH, что свидетельствует об использовании методов отмывания и смешивания для усложнения идентификации транзакций.

На момент публикации нет признаков возврата украденных средств. Команды безопасности блокируют адреса кошельков и продолжают ончейн-мониторинг для предотвращения дальнейшего распространения угрозы.

Как инвесторам защититься?

Пользователям Balancer и инвесторам DeFi рекомендуется предпринять следующие шаги:

  • Выведите средства из пулов Balancer V2, чтобы предотвратить дальнейшие потери.
  • Отозвать разрешения: используйте Revoke.cash или DeBank для проверки и удаления авторизаций, связанных с Balancer.
  • Отслеживайте риски: следите за официальными объявлениями и ончейн-мониторингом, чтобы защититься от повторных атак.

Вывод

Взлом Balancer вновь показал уязвимость смарт-контрактов. Децентрализация и самостоятельное хранение активов лежат в основе DeFi — но это также возлагает всю ответственность на пользователей и разработчиков. В будущем баланс между инновациями и безопасностью станет определяющим для развития децентрализованных финансов. Этот инцидент может оказать долговременное влияние на Balancer и одновременно послужить стимулом для повышения безопасности инфраструктуры DeFi.

Автор: Allen
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

Пригласить больше голосов

Крипто-календарь
Блокчейн Футуристическая Конференция в Майами
Bone ShibaSwap примет участие в конференции Blockchain Futurist в Майами 5 и 6 ноября.
BONE
-7.03%
2025-11-05
Битва строителей
Cardano назначает Battle of the Builders на 11 ноября, живое мероприятие для проектов, строящих или планирующих строить на Cardano. Три лучшие команды получат призы, заявки принимаются до 3 октября.
ADA
-3.44%
2025-11-10
Вопросы и ответы на X
Sushi проведет AMA в X с Hemi Network 13 марта в 18:00 UTC, чтобы обсудить свою последнюю интеграцию.
SUSHI
-4.7%
2025-11-12
Sub0 // SYMBIOSIS в Буэнос-Айресе
Polkadot объявил о sub0 // SYMBIOSIS, своей новой флагманской конференции, которая пройдет в Буэнос-Айресе с 14 по 16 ноября. Мероприятие описывается как гипериммерсивное, целью которого является объединение строителей и широкой экосистемы под одной крышей.
DOT
-3.94%
2025-11-15
День DeFi на юге в Буэнос-Айресе
Aave сообщает, что четвертое издание DeFi Day del Sur пройдет в Буэнос-Айресе 19 ноября.
AAVE
-1.32%
2025-11-18
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Начните торговать сейчас
Зарегистрируйтесь сейчас и получите ваучер на
$100
!
Создайте аккаунт

Похожие статьи

Как переводить средства с Binance безопасно и эффективно
Новичок

Как переводить средства с Binance безопасно и эффективно

В данной статье вы найдете подробное руководство по выводу средств с Binance на внешние криптокошельки и банковские счета. В материале подробно освещаются этапы выбора необходимого типа актива, указания целевого адреса, выбора подходящей сети, анализа комиссии за перевод, а также завершения процедуры проверки безопасности.
7/24/2025, 9:41:13 AM
Понимание токена TRUMP в одной статье: Комплексный анализ токена $TRUMP
Новичок

Понимание токена TRUMP в одной статье: Комплексный анализ токена $TRUMP

TRUMP - это проект мем-криптовалюты с символом "$TRUMP" и его арт-работами в качестве ядра, приверженный выражению поддержки конкретных ценностей через экономическую модель токенов и культуру сообщества, сохраняя при этом неполитичность. В этой статье будет представлено подробное толкование его экономической модели токенов, операционных стратегий, социальных и экономических последствий и потенциала развития, чтобы предложить читателям ясную перспективу.
1/19/2025, 9:04:38 AM
Как отследить транзакцию USDT BEP20?
Новичок

Как отследить транзакцию USDT BEP20?

USDT BEP20 - это транзакция стабильной монеты, привязанной к доллару США, выпущенная Tether на основе стандарта Binance Smart Chain BEP20, которая записывается в распределенном реестре блокчейн, который является прозрачным и неизменным. В этой статье рассматриваются основные инструменты отслеживания, такие как официальный блокчейн-эксплорер Binance Smart Chain, а также кошельки, поддерживающие Binance Smart Chain, такие как Trust Wallet и MetaMask, и подробно описываются конкретные шаги ввода хэша транзакции через блокчейн-эксплорер и подключения к сети Binance Smart Chain с помощью кошелька для просмотра истории транзакций.
3/7/2025, 3:41:17 AM
Что такое MELANIA: мем-монета на миллиард долларов, запущенная первой леди США
Новичок

Что такое MELANIA: мем-монета на миллиард долларов, запущенная первой леди США

20 января 2025 года Мелания Трамп запустила свой собственный токен MEME - MELANIA. Подобно токену TRUMP ее мужа Трампа, выпуск токена MELANIA не затрагивал политические вопросы, а был частью личного бренда Мелании, нацеленного на более глубокое взаимодействие с ее сторонниками. В данной статье читатели получат всеобъемлющее понимание путем анализа фоновой информации о выпуске токена MELANIA, плана блокировки команды и его культурного влияния.
1/20/2025, 4:27:58 AM
Сколько времени займет добыча 1 биткойна в 2025 году? Подробное руководство
Новичок

Сколько времени займет добыча 1 биткойна в 2025 году? Подробное руководство

Узнайте, сколько времени потребуется на добычу 1 Биткоина в 2025 году, включая ключевые факторы, затраты, стратегии добычи и аппаратные средства для оптимальной прибыльности.
4/25/2025, 11:03:22 AM
Значение криптовалюты Pi: запуск основной сети 20 февраля 2025 года и прогнозы будущей цены
Новичок

Значение криптовалюты Pi: запуск основной сети 20 февраля 2025 года и прогнозы будущей цены

Основная сеть Pi Network запускается 20 февраля 2025 года! Узнайте прогнозы цены на монету Pi, списки обменов и перспективы будущей стоимости.
2/17/2025, 6:49:38 AM