Balancer protokolü topluluğundan iki üye, protokolün $116 milyon Kasım istismarından kurtarılan fonların bir kısmı için bir dağıtım planını belirten bir teklifi Perşembe günü sundu.
$28 milyonun yaklaşık $116 milyon doları beyaz şapkalı hackerlar, iç kurtarıcılar ve Ether likit stake platformu StakeWise tarafından kurtarıldı.
Ancak, öneri yalnızca beyaz şapkalı hackerlar ve iç kurtarma ekipleri tarafından kurtarılan $8 milyonla ilgilidir; StakeWise tarafından kurtarılan neredeyse $20 milyon ise kullanıcılarına ayrı olarak dağıtılacaktır.
Balancer topluluk önerisi geri kazanılan fonların dağıtımı için. Kaynak:BalancerYazarlar, tüm geri ödemelerin sosyalize edilmemesi gerektiğini, yani fonların yalnızca kaybedilen fonların bulunduğu belirli likidite havuzlarına dağıtılacağını ve her bir sahip için likidite havuzundaki payına göre orantılı olarak ödeneceğini önerdiler. Bu pay, Balancer Havuz Token'ları ile temsil edilmektedir (BPT).
Tazminatlar ayrıca ayni olarak ödenmelidir; hack mağdurları, farklı dijital varlıklar arasındaki fiyat uyumsuzluklarını önlemek için kaybettikleri token'lar cinsinden ödeme almalıdır, yazarlarına göre.
Balancer hack, 2025'te “en sofistike” saldırılardan biri olarak kabul ediliyor, blockchain siber güvenlik şirketi Cyvers'ın CEO'su Deddy Lavid'in belirttiği gibi, güvenlik tehditlerinin evrim geçirmeye devam etmesi nedeniyle kripto kullanıcı güvenliğine duyulan ihtiyacı vurguluyor.
İlgili:Balancer, 100M$+'dan fazla istismar eden hackere son bir çağrı yapıyor
En iyi blok zinciri güvenlik firmaları Balancer’ın akıllı sözleşmelerini denetledi, ancak denetimler onu kurtaramadı
Balancer'ın kodu, platformun GitHub sayfasına göre dört farklı blockchain güvenlik şirketi tarafından 11 kez denetlenmiştir.
Balancer kod denetimleri. Kaynak:GitHubDenetime rağmen, platform hâlâ hacklendi, bu da bazı kripto kullanıcılarının denetimlerin değerini sorgulamasına ve gerçekten kod güvenliğini sağlayıp sağlamadığını sorgulamasına neden oldu.
Balancer, 5 Kasım'da hack'in kök nedenini özetleyen bir post-mortem raporu yayınladı: Stable Pools içindeki EXACT_OUT takaslarında kullanılan bir yuvarlama fonksiyonunu hedef alan sofistike bir istismar.
Yuvarlama fonksiyonu, token fiyatları girildiğinde aşağı yuvarlamak için tasarlanmıştır, ancak saldırgan hesaplamayı manipüle ederek değerlerin yukarı yuvarlanmasını sağlamayı başardı.
Saldırgan, bu açığı bir toplu takas ile birleştirerek - birden fazla eylemi içeren tek bir işlem - Balancer'ın havuzlarından fonları çekti.
Dergi:Gerçek kullanıcılardan kripto airdrop'larını çalan 30.000 telefon bot çiftliğinin içi
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Balancer topluluğu, hack'ten kurtarılan fonların dağıtımına yönelik plan öneriyor.
Balancer protokolü topluluğundan iki üye, protokolün $116 milyon Kasım istismarından kurtarılan fonların bir kısmı için bir dağıtım planını belirten bir teklifi Perşembe günü sundu.
$28 milyonun yaklaşık $116 milyon doları beyaz şapkalı hackerlar, iç kurtarıcılar ve Ether likit stake platformu StakeWise tarafından kurtarıldı.
Ancak, öneri yalnızca beyaz şapkalı hackerlar ve iç kurtarma ekipleri tarafından kurtarılan $8 milyonla ilgilidir; StakeWise tarafından kurtarılan neredeyse $20 milyon ise kullanıcılarına ayrı olarak dağıtılacaktır.
Tazminatlar ayrıca ayni olarak ödenmelidir; hack mağdurları, farklı dijital varlıklar arasındaki fiyat uyumsuzluklarını önlemek için kaybettikleri token'lar cinsinden ödeme almalıdır, yazarlarına göre.
Balancer hack, 2025'te “en sofistike” saldırılardan biri olarak kabul ediliyor, blockchain siber güvenlik şirketi Cyvers'ın CEO'su Deddy Lavid'in belirttiği gibi, güvenlik tehditlerinin evrim geçirmeye devam etmesi nedeniyle kripto kullanıcı güvenliğine duyulan ihtiyacı vurguluyor.
İlgili: Balancer, 100M$+'dan fazla istismar eden hackere son bir çağrı yapıyor
En iyi blok zinciri güvenlik firmaları Balancer’ın akıllı sözleşmelerini denetledi, ancak denetimler onu kurtaramadı
Balancer'ın kodu, platformun GitHub sayfasına göre dört farklı blockchain güvenlik şirketi tarafından 11 kez denetlenmiştir.
Balancer, 5 Kasım'da hack'in kök nedenini özetleyen bir post-mortem raporu yayınladı: Stable Pools içindeki EXACT_OUT takaslarında kullanılan bir yuvarlama fonksiyonunu hedef alan sofistike bir istismar.
Yuvarlama fonksiyonu, token fiyatları girildiğinde aşağı yuvarlamak için tasarlanmıştır, ancak saldırgan hesaplamayı manipüle ederek değerlerin yukarı yuvarlanmasını sağlamayı başardı.
Saldırgan, bu açığı bir toplu takas ile birleştirerek - birden fazla eylemi içeren tek bir işlem - Balancer'ın havuzlarından fonları çekti.
Dergi: Gerçek kullanıcılardan kripto airdrop'larını çalan 30.000 telefon bot çiftliğinin içi