QR 코드를 스캔하여 다운로드하세요.
BTC $69,497.78 +0.89%
ETH $2,057.64 +0.35%
BNB $631.02 +1.70%
XRP $1.53 +7.93%
SOL $88.03 +3.66%
TRX $0.2814 -0.41%
DOGE $0.1144 +18.65%
ADA $0.2965 +7.58%
BCH $559.66 -0.48%
LINK $9.05 +2.56%
HYPE $31.51 -1.23%
AAVE $128.22 +6.79%
SUI $1.01 +5.70%
XLM $0.1757 +6.01%
ZEC $327.43 +17.03%
BTC $69,497.78 +0.89%
ETH $2,057.64 +0.35%
BNB $631.02 +1.70%
XRP $1.53 +7.93%
SOL $88.03 +3.66%
TRX $0.2814 -0.41%
DOGE $0.1144 +18.65%
ADA $0.2965 +7.58%
BCH $559.66 -0.48%
LINK $9.05 +2.56%
HYPE $31.51 -1.23%
AAVE $128.22 +6.79%
SUI $1.01 +5.70%
XLM $0.1757 +6.01%
ZEC $327.43 +17.03%

balance

Balancer 안전 사건 진행, DAO가 800만 달러 복구 계획에 대한 논의를 시작하다

据 CoinDesk 报道,在 Balancer v2 금고가 중대한 취약점으로 공격을 받아 1억 1천만 달러 이상의 자금이 유출된 지 수주 후, Balancer DAO는 약 800만 달러의 회수 자산을 피해를 입은 LP에게 분배하는 계획을 논의하기 시작했습니다.이 제안안에는 화이트 해커에게 구조화된 보상을 제공하고, 취약점 이용 시 사용자 풀 자산 스냅샷 데이터를 기반으로 사용자에게 보상하는 내용이 포함되어 있으며, 이는 《안전 항구 프로토콜》과 일치합니다. 이 프로토콜은 각 사건의 보상 한도를 100만 달러로 정하고, 화이트 해커는 포괄적인 KYC 및 제재 심사를 완료해야 합니다. Arbitrum에는 몇 명의 익명의 구조자가 보상 청구를 포기했습니다. 회수된 토큰은 이더리움, Polygon, Base 및 Arbitrum과 같은 네트워크를 포함하며, 유동성 제공자는 최초 제공한 토큰에 따라 비례적으로 보상을 받게 됩니다. 현재 청구 메커니즘이 개발 중이며, 제안이 통과되면 사용자는 업데이트된 이용 약관에 동의해야 합니다.또한, 1970만 달러의 osETH와 osGNO는 StakeWise에 의해 회수되어 별도로 처리될 예정이며; 내부적으로 Certora와 협력하여 회수된 410만 달러는 이전에 합의가 있었기 때문에 보상 조건에 부합하지 않습니다. 이번 취약점 이용은 스마트 계약 결함으로 인해 발생했으며, Balancer가 세 번째 주요 보안 사건을 겪었음을 나타내며, 총 잠금 가치(TVL)는 약 7억 7500만 달러에서 2억 5800만 달러로 급락하였고, BAL 토큰의 가치도 약 30% 손실을 입었습니다.

Balancer는 취약점 공격 사건 보고서를 발표했으며, 이는 대량 교환 거래의 반올림 논리 오류가 악용된 것입니다

공식 발표에 따르면, Balancer는 취약점 공격 사건의 초기 보고서를 발표하였으며, Balancer V2의 조합 가능한 안정 풀은 11월 4일 여러 체인(이더리움, 베이스, 아발란체, 폴리곤, 아비트럼 등)에서 공격을 받았습니다. 취약점은 배치 교환 중 EXACT_OUT 거래에 대한 반올림 논리 오류에서 발생하였으며, 공격자는 이 메커니즘을 이용해 풀 내 잔액을 조작하고 자산을 인출했습니다. 이번 사건은 Balancer V2의 조합 가능한 안정 풀에만 영향을 미쳤으며, Balancer V3 및 다른 풀 유형은 영향을 받지 않았습니다. Balancer 팀은 보안 파트너 및 화이트 해커 팀과 신속하게 협력하여 Hypernative를 통한 자동 일시 중지, 자산 동결, SEAL 프레임워크 하의 화이트 해커 개입 등의 조치를 통해 공격 확산을 성공적으로 저지하고 일부 자산을 회수했습니다. 그 중 StakeWise는 약 73.5%의 도난당한 osETH를 회수하였고, BitFinding 및 Base MEV 봇 등 팀도 일부 자금을 회수하는 데 도움을 주었습니다. 현재 Balancer는 SEAL, zeroShadow 등 보안 파트너와 함께 크로스 체인 추적 및 자금 회수를 진행하고 있으며, 최종 확인된 손실 및 회복 데이터는 완전한 기술 복기 보고서에서 발표될 예정입니다. 공식은 사용자에게 알립니다: Balancer 공식 채널을 통해서만 확인 정보를 얻고, V3 및 비안정 풀 작업은 여전히 안전합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.