Взлом Balancer продемонстрировал уязвимость DeFi: с различных блокчейнов было выведено свыше 116 млн долларов

11/4/2025, 3:34:22 AM
3 ноября 2025 г. сектор децентрализованных финансов (DeFi) столкнулся с серьёзным кризисом — в протоколе Balancer, ведущей платформе для управления ликвидностью, обнаружили критическую уязвимость. Этой ошибкой воспользовались хакеры, которые всего за несколько часов вывели более 116 млн долларов в цифровых активах.

Взлом Balancer

Серьезный вызов вновь встал перед децентрализованными финансами (DeFi). 3 ноября 2025 г. в протоколе ликвидности Balancer (BAL), давно работающем на рынке, обнаружена критическая уязвимость безопасности. Хакеры похитили более 116 млн долларов всего за несколько часов, что вызвало мгновенную тревогу в ончейн-сообществе и вошло в число крупнейших взломов в истории DeFi.

Анализ ончейн-данных показывает: атакующий использовал компонент "Vault" в смарт-контракте Balancer V2. Он эксплуатировал недостаточные проверки авторизации и уязвимости функций обратного вызова, чтобы манипулировать пулами ликвидности и осуществлять несанкционированный перевод активов. Причиной взлома стала не из-за утечки приватного ключа, а фундаментальная логическая ошибка в смарт-контракте.

Ethereum серьезно пострадал


(Источник: lookonchain)

По состоянию на данный момент мониторинг кошельков Lookonchain подтверждает: хакеры похитили более 116 млн долларов, распределив активы по основным сетям — Ethereum Mainnet, Arbitrum, Base, Sonic, Optimism и Polygon. Основная часть средств составляют токены ликвидного стекинга (LST): rETH, frxETH, osETH, rsETH, что подтверждает высокую осведомленность злоумышленников о структуре cross-chain-активов в DeFi.

Уязвимость функций обратного вызова смарт-контракта — ключевая причина

Эксперты по безопасности обнаружили, что во время инициализации пулов ликвидности атакующий развернул вредоносные контракты, воспользовавшись слабыми проверками авторизации "Vault" и аномальными обновлениями состояния для обхода защитных механизмов. Атакующий осуществлял несанкционированные свопы между пулами и манипулировал балансами, ускоряя вывод активов.

Аудиторы Kebabsec и ряд разработчиков подтвердили: первопричина инцидента — не ошибки авторизации. Проблемы возникли из-за изменений состояния смарт-контрактов в процессе транзакций до вывода средств. Это дало возможность злоумышленникам проводить атаки при расчетах по активам.

Реакция экосистемы

Во время атаки интегрированные с Balancer протоколы оперативно предприняли защитные меры:

  • Lido срочно вывел позиции, не пострадавшие от атаки, из Balancer, чтобы минимизировать риски.
  • Berachain немедленно приостановил работу сети и объявил экстренный хардфорк для устранения уязвимости платформы BEX, связанной с Balancer V2.

Основатель Berachain Smokey The Bera сообщил: команда сотрудничает с централизованными биржами для блокировки кошелька злоумышленника, а также приостановила функции бриджинга, кредитования и выпуска HONEY для защиты средств поставщиков ликвидности.

Криптовалютные киты срочно выводят средства


(Источник: lookonchain)

Неактивный ранее кошелек (0x0090) оказался в центре внимания инцидента. По данным Lookonchain, этот криптовалютный кит активизировал операции после появления новостей о взломе Balancer и срочно вывел свыше 6,5 млн долларов. Такая реакция демонстрирует рыночную волатильность и растущую осведомленность инвесторов DeFi о рисках безопасности.

Отслеживание действий хакеров

Ончейн-аналитики зафиксировали, что злоумышленник использует Cow Protocol и ряд децентрализированных бирж (DEX) для постепенного обмена украденных LST-активов на ключевые токены — ETH и USDC. Например, 10 osETH были конвертированы в 10,55 ETH, что свидетельствует об использовании методов отмывания и смешивания для усложнения идентификации транзакций.

На момент публикации нет признаков возврата украденных средств. Команды безопасности блокируют адреса кошельков и продолжают ончейн-мониторинг для предотвращения дальнейшего распространения угрозы.

Как инвесторам защититься?

Пользователям Balancer и инвесторам DeFi рекомендуется предпринять следующие шаги:

  • Выведите средства из пулов Balancer V2, чтобы предотвратить дальнейшие потери.
  • Отозвать разрешения: используйте Revoke.cash или DeBank для проверки и удаления авторизаций, связанных с Balancer.
  • Отслеживайте риски: следите за официальными объявлениями и ончейн-мониторингом, чтобы защититься от повторных атак.

Вывод

Взлом Balancer вновь показал уязвимость смарт-контрактов. Децентрализация и самостоятельное хранение активов лежат в основе DeFi — но это также возлагает всю ответственность на пользователей и разработчиков. В будущем баланс между инновациями и безопасностью станет определяющим для развития децентрализованных финансов. Этот инцидент может оказать долговременное влияние на Balancer и одновременно послужить стимулом для повышения безопасности инфраструктуры DeFi.

Автор: Allen
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

Пригласить больше голосов

Крипто-календарь
Разблокировка Токенов
Hyperliquid разблокирует 9,920,000 HYPE токенов 29 ноября, что составляет примерно 2.97% от текущего объема обращения.
HYPE
14.47%
2025-11-28
Встреча в Абу-Даби
Helium проведет сетевое мероприятие Helium House 10 декабря в Абу-Даби, которое позиционируется как прелюдия к конференции Solana Breakpoint, запланированной на 11–13 декабря. Однодневная встреча будет сосредоточена на профессиональном нетворкинге, обмене идеями и обсуждениях сообщества в экосистеме Helium.
HNT
-0.85%
2025-12-09
Апгрейд Хаябусы
VeChain объявила о планах по обновлению Hayabusa, запланированному на декабрь. Это обновление направлено на значительное улучшение как производительности протокола, так и токеномики, что, по словам команды, является самой полезной версией VeChain на сегодняшний день.
VET
-3.53%
2025-12-27
Закаты Litewallet
Фонд Litecoin объявил, что приложение Litewallet официально прекратит свое существование 31 декабря. Приложение больше не поддерживается активно, будут исправлены только критические ошибки до этой даты. Чат поддержки также будет прекращен после этого срока. Пользователей призывают перейти на Кошелек Nexus, с инструментами миграции и пошаговым руководством, предоставленным в Litewallet.
LTC
-1.1%
2025-12-30
Завершение миграции OM Токенов
MANTRA Chain напомнила пользователям о необходимости мигрировать свои токены OM на основную сеть MANTRA Chain до 15 января. Миграция обеспечивает продолжение участия в экосистеме, так как $OM переходит на свою родную цепь.
OM
-4.32%
2026-01-14
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Начните торговать сейчас
Зарегистрируйтесь сейчас и получите ваучер на
$100
!
Создайте аккаунт

Похожие статьи

Как переводить средства с Binance безопасно и эффективно
Новичок

Как переводить средства с Binance безопасно и эффективно

В данной статье вы найдете подробное руководство по выводу средств с Binance на внешние криптокошельки и банковские счета. В материале подробно освещаются этапы выбора необходимого типа актива, указания целевого адреса, выбора подходящей сети, анализа комиссии за перевод, а также завершения процедуры проверки безопасности.
7/24/2025, 9:41:13 AM
Понимание токена TRUMP в одной статье: Комплексный анализ токена $TRUMP
Новичок

Понимание токена TRUMP в одной статье: Комплексный анализ токена $TRUMP

TRUMP - это проект мем-криптовалюты с символом "$TRUMP" и его арт-работами в качестве ядра, приверженный выражению поддержки конкретных ценностей через экономическую модель токенов и культуру сообщества, сохраняя при этом неполитичность. В этой статье будет представлено подробное толкование его экономической модели токенов, операционных стратегий, социальных и экономических последствий и потенциала развития, чтобы предложить читателям ясную перспективу.
1/19/2025, 9:04:38 AM
Как отследить транзакцию USDT BEP20?
Новичок

Как отследить транзакцию USDT BEP20?

USDT BEP20 - это транзакция стабильной монеты, привязанной к доллару США, выпущенная Tether на основе стандарта Binance Smart Chain BEP20, которая записывается в распределенном реестре блокчейн, который является прозрачным и неизменным. В этой статье рассматриваются основные инструменты отслеживания, такие как официальный блокчейн-эксплорер Binance Smart Chain, а также кошельки, поддерживающие Binance Smart Chain, такие как Trust Wallet и MetaMask, и подробно описываются конкретные шаги ввода хэша транзакции через блокчейн-эксплорер и подключения к сети Binance Smart Chain с помощью кошелька для просмотра истории транзакций.
3/7/2025, 3:41:17 AM
Что такое MELANIA: мем-монета на миллиард долларов, запущенная первой леди США
Новичок

Что такое MELANIA: мем-монета на миллиард долларов, запущенная первой леди США

20 января 2025 года Мелания Трамп запустила свой собственный токен MEME - MELANIA. Подобно токену TRUMP ее мужа Трампа, выпуск токена MELANIA не затрагивал политические вопросы, а был частью личного бренда Мелании, нацеленного на более глубокое взаимодействие с ее сторонниками. В данной статье читатели получат всеобъемлющее понимание путем анализа фоновой информации о выпуске токена MELANIA, плана блокировки команды и его культурного влияния.
1/20/2025, 4:27:58 AM
Сколько времени займет добыча 1 биткойна в 2025 году? Подробное руководство
Новичок

Сколько времени займет добыча 1 биткойна в 2025 году? Подробное руководство

Узнайте, сколько времени потребуется на добычу 1 Биткоина в 2025 году, включая ключевые факторы, затраты, стратегии добычи и аппаратные средства для оптимальной прибыльности.
4/25/2025, 11:03:22 AM
Значение криптовалюты Pi: запуск основной сети 20 февраля 2025 года и прогнозы будущей цены
Новичок

Значение криптовалюты Pi: запуск основной сети 20 февраля 2025 года и прогнозы будущей цены

Основная сеть Pi Network запускается 20 февраля 2025 года! Узнайте прогнозы цены на монету Pi, списки обменов и перспективы будущей стоимости.
2/17/2025, 6:49:38 AM