Share this article

L'hacker sottrae 500.000 $ al fornitore di liquidità DeFi Balancer

L'attacco sofisticato ha sfruttato una falla che ha indotto il protocollo a rilasciare token per un valore di 500.000 dollari.

Updated Sep 14, 2021, 8:57 a.m. Published Jun 29, 2020, 11:12 a.m.

"Non sapevamo che questo specifico tipo di attacco fosse possibile."

La storia continua sotto
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

Il fornitore di liquidità Finanza decentralizzata (DeFi) Balancer Pool ha ammesso lunedì mattina presto di essere caduto vittima di un sofisticato attacco informatico che ha sfruttato una scappatoia, inducendo il protocollo a rilasciare token per un valore di 500.000 dollari.

In unpost del blog, Il CTO Balancer Mike McDonald ha affermato che l'attaccante aveva preso in prestito token WETH per un valore di 23 milioni di dollari, un etere-token supportato adatto al trading DeFi, in un prestito flash da DYDX. Hanno quindi fatto trading, contro se stessi, con Statera (STA), un token di investimento che utilizza un modello di commissione di trasferimento e brucia l'1% del suo valore ogni volta che viene scambiato.

L'attaccante è passato tra WETH e STA 24 volte, prosciugando il pool di liquidità STA fino a quando il saldo non è stato quasi nullo. Poiché Balancer pensava di avere la stessa quantità di STA, ha rilasciato WETH che equivalevano al saldo originale, dando all'attaccante un margine maggiore per ogni transazione completata.

Oltre a WETH, l'attaccante ha eseguito lo stesso attacco utilizzando WBTC, LINK e SNX, tutti contro token Statera.

Vedi anche: Un hacker sfrutta una falla nell'exchange decentralizzato Bitcoin Bisq per rubare 250.000 $

L'identità dell'hacker rimane un mistero, ma gli analisti di 1INCH exchange, un aggregatore di exchange decentralizzato, hanno affermato che l'hacker ha coperto bene le sue tracce: l'ether utilizzato per pagare le commissioni di transazione e distribuire contratti intelligenti è stato riciclato tramite Tornado Cash, un servizio di mixer basato su Ethereum.

"La persona dietro questo attacco era [un] ingegnere di contratti intelligenti molto sofisticato con una conoscenza e una comprensione approfondite dei principali protocolli DeFi", ha affermato 1INCH nel suo post del blogsulla breccia.

Da parte sua, il team dietro Statera ha respinto le accuse secondo cui il protocollo avrebbe fallito o sarebbe stato progettato intenzionalmente per questo tipo di attacco.

"Siamo profondamente dispiaciuti, ci scusiamo e porgiamo sinceramente le nostre condoglianze a tutte le vittime di questo attacco", ha affermato Statera in unannuncio ufficiale.

Il progetto ha aggiunto di non essere in grado di rimborsare le vittime dell'aggressore.

Vedi anche: Il progetto DeFi bZx sfruttato per la seconda volta in una settimana, perde 630.000 $ in Ether

Ora Balancer Pool inizierà a mettere nella blacklist tutti i token di commissione di trasferimento, incluso Statera, ha affermato McDonald. Oltre a un altro audit, McDonald ha affermato che il team avrebbe svolto ulteriori ricerche su come è avvenuto l'hacking e se esistono vulnerabilità simili con altri token elencati.

L'attacco non poteva arrivare in un momento peggiore per Balancer, che solo ha rilasciato il suo token di governance "BAL" la settimana scorsa.

Al momento della stampa,Dati di CoinGecko mostra che i token BAL vengono scambiati a quota 11$, in calo di circa il 5% nelle ultime 24 ore.

More For You

Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Title Image

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.

What to know:

Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.

The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.

More For You

Bitcoin scende fino a 81.000 dollari mentre la giornata disastrosa continua

Ether has fallen below a key bull market trendline.  (Eva Blue/Unsplash)

La più grande criptovaluta al mondo ha perso quasi 10.000 dollari nelle ultime 24 ore, minacciando ora di abbattere il recente minimo di novembre, appena sotto gli 81.000 dollari.

What to know:

  • Bitcoin (BTC) ha continuato a diminuire rapidamente durante le ore serali negli Stati Uniti giovedì, con il prezzo che è sceso fino a 81.000 dollari.
  • Oltre 777 milioni di dollari in posizioni long criptovalutarie a leva sono state liquidate nell'arco di un'ora.
  • I commenti del Presidente Trump hanno causato un aumento delle quote di scommessa su Polymarket riguardo a Kevin Warsh come possibile prossimo presidente della Fed, deludendo forse alcuni trader che speravano nella selezione del più accomodante Rick Rieder.