Condividi questo articolo

L'hacker sottrae 500.000 $ al fornitore di liquidità DeFi Balancer

L'attacco sofisticato ha sfruttato una falla che ha indotto il protocollo a rilasciare token per un valore di 500.000 dollari.

Aggiornato 14 set 2021, 8:57 a.m. Pubblicato 29 giu 2020, 11:12 a.m. Tradotto da IA

"Non sapevamo che questo specifico tipo di attacco fosse possibile."

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi tutte le newsletter

Il fornitore di liquidità Finanza decentralizzata (DeFi) Balancer Pool ha ammesso lunedì mattina presto di essere caduto vittima di un sofisticato attacco informatico che ha sfruttato una scappatoia, inducendo il protocollo a rilasciare token per un valore di 500.000 dollari.

In unpost del blog, Il CTO Balancer Mike McDonald ha affermato che l'attaccante aveva preso in prestito token WETH per un valore di 23 milioni di dollari, un etere-token supportato adatto al trading DeFi, in un prestito flash da DYDX. Hanno quindi fatto trading, contro se stessi, con Statera (STA), un token di investimento che utilizza un modello di commissione di trasferimento e brucia l'1% del suo valore ogni volta che viene scambiato.

L'attaccante è passato tra WETH e STA 24 volte, prosciugando il pool di liquidità STA fino a quando il saldo non è stato quasi nullo. Poiché Balancer pensava di avere la stessa quantità di STA, ha rilasciato WETH che equivalevano al saldo originale, dando all'attaccante un margine maggiore per ogni transazione completata.

Oltre a WETH, l'attaccante ha eseguito lo stesso attacco utilizzando WBTC, LINK e SNX, tutti contro token Statera.

Vedi anche: Un hacker sfrutta una falla nell'exchange decentralizzato Bitcoin Bisq per rubare 250.000 $

L'identità dell'hacker rimane un mistero, ma gli analisti di 1INCH exchange, un aggregatore di exchange decentralizzato, hanno affermato che l'hacker ha coperto bene le sue tracce: l'ether utilizzato per pagare le commissioni di transazione e distribuire contratti intelligenti è stato riciclato tramite Tornado Cash, un servizio di mixer basato su Ethereum.

"La persona dietro questo attacco era [un] ingegnere di contratti intelligenti molto sofisticato con una conoscenza e una comprensione approfondite dei principali protocolli DeFi", ha affermato 1INCH nel suo post del blogsulla breccia.

Da parte sua, il team dietro Statera ha respinto le accuse secondo cui il protocollo avrebbe fallito o sarebbe stato progettato intenzionalmente per questo tipo di attacco.

"Siamo profondamente dispiaciuti, ci scusiamo e porgiamo sinceramente le nostre condoglianze a tutte le vittime di questo attacco", ha affermato Statera in unannuncio ufficiale.

Il progetto ha aggiunto di non essere in grado di rimborsare le vittime dell'aggressore.

Vedi anche: Il progetto DeFi bZx sfruttato per la seconda volta in una settimana, perde 630.000 $ in Ether

Ora Balancer Pool inizierà a mettere nella blacklist tutti i token di commissione di trasferimento, incluso Statera, ha affermato McDonald. Oltre a un altro audit, McDonald ha affermato che il team avrebbe svolto ulteriori ricerche su come è avvenuto l'hacking e se esistono vulnerabilità simili con altri token elencati.

L'attacco non poteva arrivare in un momento peggiore per Balancer, che solo ha rilasciato il suo token di governance "BAL" la settimana scorsa.

Al momento della stampa,Dati di CoinGecko mostra che i token BAL vengono scambiati a quota 11$, in calo di circa il 5% nelle ultime 24 ore.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

I Contratti Futures Crypto di SGX Attraggono Nuova Liquidità, Non Denaro Dirottato, Afferma il CEO della Borsa

The letters SGX, the exchanges logo, standing on a wall.

Le istituzioni stanno perseguendo l'arbitraggio cash-and-carry, non strategie rialziste dirette, ha dichiarato Syn.

What to know:

  • I futures perpetui su bitcoin ed ether di SGX stanno accumulando liquidità in modo incrementale, ha dichiarato Michael Syn, presidente della borsa di Singapore.
  • Le istituzioni stanno perseguendo l'arbitraggio cash-and-carry, non strategie rialziste dirette, ha aggiunto.
  • L'offerta di futures perpetui regolamentati dell'exchange migliora le pratiche di gestione del rischio, evitando le auto-liquidazioni ad alto effetto leva comuni nei mercati non regolamentati.