Kerentanan ini tidak mengakibatkan kerugian nyata, namun proyek mengungkapkan bahwa sejumlah dana mungkin masih berisiko.

Platform DeFi Balancer (BAL) mengungkapkan kerentanan yang mempengaruhi beberapa kumpulan penambangannya dalam sebuah pernyataan yang dirilis pada 22 Agustus.

Dalam postingan tersebut, Balancer Labs mengatakan kerentanan tersebut belum dieksploitasi dan mengatakan 80% masalah telah diatasi. Namun, proyek ini mengakui bahwa sejumlah kecil uang – sekitar 4% dari total nilai terkunci (TVL) – masih berisiko.

Balancer saat ini memiliki TVL sebesar $691 juta, yang berarti sekitar $27 juta berisiko, menurut DefiLlama.

Untuk mengatasi hal ini, SubDAO darurat Balancer mengaktifkan keluar secara proporsional dari kumpulan yang terpengaruh dan menjeda kumpulan tertentu. Balancer mendesak pengguna untuk memindahkan dana ke kumpulan aman atau menarik dana; juga mendesak penyedia likuiditas untuk keluar dari kumpulan risiko.

Balancer telah melihat penarikan besar-besaran setelah pengumumannya. Sekitar $149 juta telah ditarik dari TVL Balancer dalam beberapa jam terakhir, namun tidak jelas apakah dana ini telah dihapus dari kumpulan risiko.

Proyek ini belum merilis hasil otopsi lengkap mengenai kerentanan tersebut, atau mengungkapkan sumber laporan pertama.

Platform DeFi berisiko dieksploitasi

Balancer telah diretas atau berisiko dalam insiden lain. Menurut Peckshield, seorang penyerang menargetkan Balancer pada tahun 2021 dan mencuri lebih dari $500.000.

Kumpulan penambangan One Balancer juga terkena dampak serangan yang lebih luas terhadap Euler Finance pada Maret 2023, ketika Balancer menangguhkan aset dan kumpulan penambangan yang terkena dampak, meskipun dana sebesar $11,9 juta terpengaruh, belum diketahui seberapa besar kerugiannya; Balancer juga mengungkapkan kerentanan dan merekomendasikan agar penyedia likuiditas tertentu keluar dari kumpulan penambangan pada Januari 2023.

Platform DeFi secara keseluruhan telah mengalami pencurian senilai jutaan dolar tahun ini. Analisis terbaru menunjukkan bahwa $77 miliar telah dicuri sejauh ini pada tahun 2023. #DEFI #Balancer