TLDR Понад $100 млн виведено з Balancer через експлойт смартконтракту V2 3 листопада 2025 року. Три гаманці Ethereum, пов'язані з атакуючим, містять $117 млн вкрадених активів. Форкнуті проєкти Beets.fi та Berachain постраждали через повторне використання коду. Токен BAL впав на 5% після оприлюднення новини про експлойт на $100 млн. Понад $100 мільйонів було [...] Публікація DeFi протокол Balancer зламано на $100 млн, постраждали форкнуті проєкти вперше з'явилася на CoinCentral.TLDR Понад $100 млн виведено з Balancer через експлойт смартконтракту V2 3 листопада 2025 року. Три гаманці Ethereum, пов'язані з атакуючим, містять $117 млн вкрадених активів. Форкнуті проєкти Beets.fi та Berachain постраждали через повторне використання коду. Токен BAL впав на 5% після оприлюднення новини про експлойт на $100 млн. Понад $100 мільйонів було [...] Публікація DeFi протокол Balancer зламано на $100 млн, постраждали форкнуті проєкти вперше з'явилася на CoinCentral.

DeFi протокол Balancer зламано на $100 млн і постраждали форкнуті проєкти

2025/11/03 18:05
3 хв читання
Якщо у вас є відгуки або зауваження щодо цього контенту, будь ласка, зв’яжіться з нами за адресою crypto.news@mexc.com

TLDR

  • Понад $100M виведено з Balancer через експлойт контракту V2 3 листопада 2025 року.
  • Три гаманці Ethereum, пов'язані з атакуючим, містять $117M вкрадених активів.
  • Форкнуті проєкти Beets.fi та Berachain постраждали через повторне використання коду.
  • Токен BAL впав на 5% після оприлюднення новини про експлойт на $100M.

Понад $100 мільйонів було вкрадено з Balancer, одного з провідних децентралізованих фінансових (DeFi) протоколів ліквідності, внаслідок серйозного порушення безпеки. Атака також вплинула на кілька форкнутих проєктів, які використовують той самий код з відкритим вихідним кодом. За попередніми оцінками, три гаманці Ethereum, пов'язані з експлойтом, наразі містять понад $117 мільйонів у цифрових активах, згідно з даними компанії з безпеки HashDit.

Хак виявлено 3 листопада 2025 року

Про порушення було повідомлено о 12:18 3 листопада 2025 року (за Києвом). Інструменти моніторингу HashDit швидко виявили незвичну активність у кількох гаманцях Ethereum. Атака в основному була спрямована на смартконтракти Balancer V2, які керують різними пулами ліквідності, що включають стейкінгові токени ETH.

Дані блокчейну показують, що атакуючий використав логічну ваду смартконтракту для маніпулювання балансами пулів. Основний гаманець (0xaa76…8e3f) містить близько $100 мільйонів у цифрових активах, з яких 63,98% у WETH, 26,92% у osETH та 9% у wstETH. Два інші гаманці, пов'язані з експлойтом, містили $13,5 мільйона та $3,7 мільйона відповідно.

Цей хак є найбільшим в історії Balancer і входить до числа найбільших експлойтів DeFi, про які повідомлялося у 2025 році.

Форкнуті проєкти Beets.fi та Berachain також стали мішенями

Атака не обмежилася Balancer. Форкнуті проєкти, такі як Beets.fi (Beethoven X) та Berachain, також постраждали через спільну кодову базу. HashDit попередив кілька команд незабаром після виявлення порушення.

Beets.fi підтвердив через Discord, що його пули ліквідності перебувають під внутрішнім переглядом. Berachain призупинив операції з майнінгу ліквідності як запобіжний захід. Хоча про атаки на BNB Chain не повідомлялося, розробникам, які використовують код Balancer, було рекомендовано провести екстрені аудити для забезпечення безпеки.

Форкнуті протоколи часто будуються на одному й тому ж коді, що може призвести до подібних вразливостей, якщо вони не були належним чином протестовані або оновлені. Команди, що стоять за постраждалими проєктами, ще не поділилися повними деталями перевірок безпеки або можливих втрат.

Розбір вкрадених активів та вразливості

Згідно з блокчейн аналізом, атакуючий вивів три типи активів: WETH, osETH та wstETH. Вони зазвичай використовуються в пулах ліквідності Balancer V2. Експлойт працював шляхом зловживання тим, як баланси пулів обчислювалися в смартконтрактах.

Другий гаманець (0x827…80f4) містить $13,5 мільйона в ETH, osETH та wstETH. Третій (0x0453…941c) містить близько $3,7 мільйона, переважно в неідентифікованому токені, який, на думку аналітиків, може бути стейблкоїном.

Дослідники безпеки зазначили, що контракти Balancer V2 були в основі вразливості. Вони також попередили, що проєкти DeFi з відкритим вихідним кодом стикаються з підвищеним ризиком, якщо оновлення коду не виконуються регулярно.

Цей інцидент стався після попередніх проблем, з якими стикався Balancer. У 2020 році він втратив $500 000 через експлойт дефляційного токена. У 2023 році він зазнав ще одного порушення вартістю $900 000 через подібну вразливість пулу.

Реакція ринку та поточний моніторинг

Після публічного розкриття інформації токен Balancer (BAL) впав приблизно на 5% протягом кількох годин. Ширший ринок DeFi не показав значних рухів, але команди безпеки різних протоколів розпочали термінові перевірки коду своїх смартконтрактів.

На момент останнього оновлення офіційної заяви від Balancer не було. Аналітики все ще відстежують гаманці, пов'язані з атакою. Деякі вважають, що централізовані біржі можуть заморозити кошти, якщо атакуючий спробує їх вивести.

HashDit та інші фірми з безпеки блокчейну продовжують моніторити ончейн активність. Поки що атакуючий не перемістив вкрадені кошти до міксерів чи бірж. Наступні кілька днів, ймовірно, визначать, чи можна відновити або заблокувати активи.

Допис DeFi протокол Balancer зламано на $100M, постраждали також форкнуті проєкти вперше з'явився на CoinCentral.

Ринкові можливості
Логотип DeFi
Курс DeFi (DEFI)
$0,000311
$0,000311$0,000311
0,00%
USD
Графік ціни DeFi (DEFI) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою crypto.news@mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Новини про ціну Bitcoin: BlackRock підживлює зростання ETF на $225M, а ARK купує на спаді, тоді як DeepSnitch AI готується до запуску з потенціалом зростання в 1000 разів та вогняним функціоналом для ринку 2026 року

Новини про ціну Bitcoin: BlackRock підживлює зростання ETF на $225M, а ARK купує на спаді, тоді як DeepSnitch AI готується до запуску з потенціалом зростання в 1000 разів та вогняним функціоналом для ринку 2026 року

Насолоджуйтесь улюбленими відео та музикою, завантажуйте оригінальний контент і діліться всім цим з друзями, родиною та світом на YouTube.
Поділитись
Blockchainreporter2026/03/06 03:10
Український стартап Superapp залучив $1,6 млн на AI no-code розробку під iOS та Mac. У найближчу добу ним можна скористатися безплатно

Український стартап Superapp залучив $1,6 млн на AI no-code розробку під iOS та Mac. У найближчу добу ним можна скористатися безплатно

ШІ-стартап Superapp, який дозволяє генерувати застосунки для екосистеми Apple, закрив pre-seed раунд на $1,6 млн.
Поділитись
Dev2026/03/06 03:17
Metaplanet формує дочірні компанії, орієнтовані на Bitcoin, в Японії та США

Metaplanet формує дочірні компанії, орієнтовані на Bitcoin, в Японії та США

Пост Metaplanet створює дочірні компанії, орієнтовані на Bitcoin, в Японії та США з'явився на BitcoinEthereumNews.com. Metaplanet (3350), найбільша компанія з Bitcoin-скарбницею в Японії, повідомила, що заснувала дві дочірні компанії — одну в Японії та одну в США — і придбала доменне ім'я bitcoin.jp, посилюючи свою прихильність до найбільшої криптовалюти. Bitcoin Japan Inc. базуватиметься в Токіо та керуватиме набором медіа, конференцій та онлайн-платформ, пов'язаних з Bitcoin, включаючи інтернет-домен та Bitcoin Magazine Japan. Американський підрозділ, Metaplanet Income Corp., базуватиметься в Маямі та зосередиться на генеруванні доходу від фінансових продуктів, пов'язаних з Bitcoin, включаючи деривативи, повідомила компанія в дописі на X. Metaplanet зазначила, що запустила бізнес з генерування доходу від Bitcoin в останньому кварталі 2024 року і прагне розширити ці операції через нову дочірню компанію. Обидві дочірні компанії, що повністю належать Metaplanet, частково очолює генеральний директор Metaplanet Саймон Герович. Раніше цього місяця компанія збільшила свої запаси Bitcoin до понад 20 000 BTC. Наразі це шоста за величиною компанія з Bitcoin-скарбницею у світі, з 20 136 BTC на своєму балансі, згідно з даними BitcoinTreasuries. Провідна фірма, Strategy (MSTR), має 638 985 BTC. Дочірні компанії створюються незабаром після того, як компанія оголосила про плани залучити чисті 204,1 мільярда єн (1,4 мільярда доларів) через міжнародний продаж акцій для зміцнення своїх запасів BTC. Акції Metaplanet впали на 1,16% у середу. Джерело: https://www.coindesk.com/business/2025/09/17/metaplanet-sets-up-u-s-japan-subsidiaries-buys-bitcoin-jp-domain-name
Поділитись
BitcoinEthereumNews2025/09/18 06:12