Die Sicherheitslücke hat zu keinen tatsächlichen Verlusten geführt, das Projekt ergab jedoch, dass einige Fonds möglicherweise immer noch gefährdet sind.

Die DeFi-Plattform Balancer (BAL) hat in einer am 22. August veröffentlichten Erklärung eine Schwachstelle offengelegt, die mehrere ihrer Mining-Pools betrifft.
In diesem Beitrag sagte Balancer Labs, dass die betreffende Schwachstelle noch nicht ausgenutzt worden sei und dass 80 % der Probleme behoben worden seien. Allerdings räumt das Projekt ein, dass ein kleiner Geldbetrag – etwa 4 % seines Total Value Locked (TVL) – weiterhin gefährdet ist.
Laut DefiLlama verfügt Balancer derzeit über einen TVL von 691 Millionen US-Dollar, was bedeutet, dass etwa 27 Millionen US-Dollar gefährdet sind.
Um dem entgegenzuwirken, ermöglichte das Notfall-SubDAO von Balancer den proportionalen Ausstieg der betroffenen Pools und pausierte bestimmte Pools. Balancer fordert die Benutzer dringend auf, Gelder in sichere Pools zu verschieben oder Gelder abzuheben. Außerdem fordert er Liquiditätsanbieter auf, aus Risikopools auszusteigen.
Balancer verzeichnete nach seiner Ankündigung massive Abhebungen. In den letzten Stunden wurden etwa 149 Millionen US-Dollar aus Balancers TVL abgezogen, es ist jedoch unklar, ob diese Mittel aus dem Risikopool entfernt wurden.
Das Projekt hat noch keine vollständige Post-Mortem-Analyse der Schwachstelle veröffentlicht und auch die Quelle des ersten Berichts nicht bekannt gegeben.
DeFi-Plattformen laufen Gefahr, ausgenutzt zu werden
Balancer wurde gehackt oder durch andere Vorfälle gefährdet. Laut Peckshield hatte ein Angreifer im Jahr 2021 Balancer ins Visier genommen und mehr als 500.000 US-Dollar gestohlen.
Der One Balancer-Mining-Pool war im März 2023 auch von einem umfassenderen Angriff auf Euler Finance betroffen, als Balancer betroffene Vermögenswerte und Mining-Pools sperrte. Obwohl 11,9 Millionen US-Dollar an Geldern betroffen waren, ist noch nicht bekannt, wie hoch der Verlust letztendlich war. Balancer hat außerdem eine Schwachstelle offengelegt und empfohlen, dass bestimmte Liquiditätsanbieter im Januar 2023 aus Mining-Pools aussteigen.
Insgesamt kam es in diesem Jahr auf DeFi-Plattformen zu Diebstählen im Wert von mehreren Millionen Dollar. Eine aktuelle Analyse zeigt, dass im Jahr 2023 bisher 77 Milliarden US-Dollar gestohlen wurden. #DEFI #Balancer
