Το πρωτόκολλο Balancer ανακοίνωσε ότι χάκερ στόχευσαν v2 pools, με τις εκτιμώμενες απώλειες να υπερβαίνουν τα 128 εκατομμύρια δολάρια. Συγκεκριμένα, επηρεάστηκαν τα “V2 Compostable Stable Pools“. Ευτυχώς, τα υπόλοιπα pools, συμπεριλαμβανομένων των V3, δεν επηρεάστηκαν. Το γεγονός αυτό έρχεται να ταράξει την ήδη εύθραυστη εμπιστοσύνη στο οικοσύστημα της αποκεντρωμένης χρηματοδότησης (DeFi), καθώς καταδεικνύει ότι ακόμα και ώριμα πρωτόκολλα με audit δεν είναι απρόσβλητα.

Τι είναι το Balancer Protocol και πώς λειτουργεί
Το Βalancer είναι ένα decentralized finance (DeFi) protocol που βασίζεται στο blockchain του Ethereum, λειτουργώντας ως αυτοματοποιημένος market-maker (AMM) αλλά και ως υποδομή ρευστότητας. Προσφέρει ευέλικτα pools με custom token mixes· οι χρήστες μπορούν να καταθέτουν assets, να λαμβάνουν τέλη, ενώ οι traders πραγματοποιούν ανταλλαγές assets. Το πρωτόκολλο διέπεται από το token BAL, το οποίο πριν από το συμβάν είχε κεφαλαιοποίηση αγοράς περίπου 65 εκατομμυρίων δολαρίων.
Δείτε επίσης: Νέα επίθεση Phishing εκμεταλλεύεται τις σελίδες Cloudflare και ZenDesk
Αναλυτικά το exploit: Πώς έγινε η επίθεση
Σύμφωνα με την εταιρεία ασφαλείας GoPlus Security, το σφάλμα εντοπίζεται σε ένα πρόβλημα στρογγυλοποίησης ακριβείας στους υπολογισμούς ανταλλαγών του Vault του Βalancer V2. Συγκεκριμένα, κάθε swap (“ανταλλαγή”) στρογγυλοποιούσε προς τα κάτω το ποσό των tokens, δημιουργώντας μικρές αποκλίσεις. Ο επιτιθέμενος εκμεταλλεύτηκε αυτές τις αποκλίσεις επανειλημμένα, χρησιμοποιώντας το batchSwap function για αλυσιδωτές ανταλλαγές, με αποτέλεσμα να δημιουργήσει μεγάλη παραμόρφωση τιμών και μαζική απομάκρυνση ρευστότητας.
Άλλοι ειδικοί αποδίδουν το περιστατικό σε ακατάλληλες εξουσιοδοτήσεις και callback handling μέσα στα V2 vaults του Balancer.
Το Βalancer ανακοίνωσε ότι η ομάδα του συνεργάζεται με κορυφαίους ερευνητές ασφαλείας προκειμένου να κατανοήσει πλήρως το πρόβλημα. Στη συνέχεια, θα δώσει στη δημοσιότητα περισσότερες λεπτομέρειες για την επίθεση.

Οι ευρύτερες επιπτώσεις και το μήνυμα προς την αγορά
Το γεγονός ότι ένα πρωτόκολλο με εκτεταμένα audits (το Balancer V2 έχει ελεγχθεί 11 φορές από το 2021) επηρεάστηκε από ένα τόσο σοβαρό exploit καταδεικνύει ότι τα παραδοσιακά μοντέλα αξιολόγησης ασφαλείας δεν επαρκούν πλέον για το DeFi. Ταυτόχρονα, η επίθεση έρχεται τη στιγμή που η DeFi αγορά έχει ήδη υποστεί σημαντικές απώλειες φέτος — το σύνολο των κλοπών κρυπτονομισμάτων για το 2025 έχει ξεπεράσει τα 2 δισεκατομμύρια δολάρια. Αυτό σημαίνει ότι η ασφάλεια στο web3 περιβάλλον πρέπει να θεωρείται πρωταρχική προτεραιότητα για προγράμματα, χρήστες και επενδυτές.
Δείτε επίσης: Hackers εκμεταλλεύονται εργαλεία RMM για διείσδυση σε δίκτυα Logistics
Τι μπορεί να κάνει ο χρήστης – Οδηγός προστασίας
Το περιστατικό του Balancer λειτουργεί ως υπενθύμιση ότι οι χρήστες DeFi πρέπει να υιοθετούν ενεργές πρακτικές ασφαλείας. Συγκεκριμένα:
- Ελέγξτε αν έχετε τοποθετηθεί στα pools που επλήγησαν (V2 Composable Stable Pools) και αποσύρετε τα κεφάλαια αν είναι δυνατόν.
- Ανακαλέστε ή περιορίστε εξουσιοδοτήσεις (token approvals) προς πρωτόκολλα που δεν γνωρίζετε καλά.
- Παρακολουθείτε ανακοινώσεις ασφαλείας του πρωτοκόλλου και αποφεύγετε την αλληλεπίδραση με διεσπαρμένα frontend που μπορεί να είναι phishing. Το Balancer, για παράδειγμα, προειδοποίησε για πιθανές προσπάθειες ψαρέματος (phishing) προς τους χρήστες.
- Επικεντρωθείτε στην διασπορά κινδύνου: μην τοποθετείτε όλα τα κεφάλαια σε μια μονάδα/ομάδα και εξετάζετε πρωτόκολλα με αποδεδειγμένα, πολυεπίπεδα μέτρα ασφαλείας.

Μάθημα για ολόκληρο το DeFi οικοσύστημα
Η επίθεση στο Balancer αποτελεί ένα κρίσιμο «καμπανάκι» για ολόκληρο το πεδίο της αποκεντρωμένης χρηματοδότησης. Ανεξαρτήτως πόσο «ώριμο» ή audited είναι ένα πρωτόκολλο, η φύση της τεχνολογίας — οι έξυπνες συμβάσεις, οι αλληλεπιδράσεις πολλαπλών ομάδων, οι αλυσίδες πολλαπλών δικτύων — δημιουργεί σύνθετες επιφάνειες επίθεσης που πρέπει να αντιμετωπίζονται με συνεχή επιτήρηση, πολλαπλά στρώματα ασφάλειας, και διαφάνεια στην επικοινωνία των απειλών. Η αποτελεσματική διαχείριση του κινδύνου δεν είναι πλέον υπόθεση μόνο των developers, αλλά και των χρηστών που τοποθετούν κεφάλαια — και οι επενδυτές οφείλουν να απαιτούν από τα πρωτόκολλα όχι μόνο audit, αλλά ενεργή ασφάλεια και διαχείριση κρίσεων.
Δείτε επίσης: Νέο HttpTroy backdoor μεταμφιέζεται ως τιμολόγιο VPN
Το μόνο βέβαιο; Στο ταχέως μεταβαλλόμενο τοπίο του web3, η ασφάλεια δεν είναι «προαιρετικό έξοδο», αλλά θεμελιώδης παράμετρος για την εμπιστοσύνη και την επιβίωση των πρωτοκόλλων DeFi.
Πηγή: www.bleepingcomputer.com
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
