Laut Überwachung durch SlowMist wurde der Balancer-V1-Fonds (Liquiditätspool) angegriffen. Der Angreifer nutzte eine Schwachstelle im Smart Contract, um Vermögenswerte im Wert von rund 234.000 US-Dollar abzuziehen.

Die Ursache der Schwachstelle liegt in einem Präzisionsproblem in der BPool-Funktion `joinswapPoolAmountOut`. Der Angreifer brachte dabei die WBTC-Reserven durch Manipulation auf ein extrem niedriges Niveau. Anschließend prägt er mit nur etwa 1 Satoshi WBTC eine enorme Menge an BPT-Anteilen und löst danach den Fonds proportional wieder aus, wodurch er verschiedene Vermögenswerte aus dem Pool abzieht, darunter DPI, USDC, WETH und WBTC.

Sicherheitsrisiken in älteren DeFi-Protokollen dürfen weiterhin nicht unterschätzt werden. Auch klassische Projekte aus frühen Jahren können aufgrund historisch verbliebener Schwachstellen angegriffen werden. Nutzer sollten ihre Mittel daher möglichst früh in die neuere Protokollversion migrieren und die Risiken wachsam im Blick behalten.

$WBTC $USDC $WETH
#DeFi安全 #慢雾 #Balancer