Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnWeb3PlazaAltro
Trading
Spot
Acquista e vendi crypto
Margine
Amplifica il tuo capitale e l'efficienza dei fondi
Onchain
Trading Onchain, Senza Andare Onchain
Converti e Trading in Blocco
Converti criptovalute con un clic e zero commissioni
Esplora
Launchhub
Ottieni il vantaggio in anticipo e inizia a vincere
Copia
Copia un trader d'élite con un solo clic
Bot
Trading bot IA semplice, veloce e affidabile
Trading
Futures USDT-M
Futures regolati in USDT
Futures USDC-M
Futures regolati in USDC
Futures Coin-M
Futures regolati in criptovalute
Esplora
Guida ai Futures
Un percorso da nuovo utente ad avanzato nel trading sui futures
Promozioni sui Futures
Ti aspettano generosi bonus
Bitget Earn
Una varietà di prodotti per far crescere i tuoi asset
Earn Semplice
Deposita e preleva in qualsiasi momento per ottenere rendimenti flessibili a rischio zero
On-chain Earn
Guadagna profitti ogni giorno senza mettere a rischio il tuo capitale iniziale
Earn Strutturato
Un'innovazione finanziaria solida per gestire le oscillazioni del mercato
VIP e Gestione Patrimoniale
Servizi premium per una gestione patrimoniale smart
Prestiti
Prestiti flessibili con elevata sicurezza dei fondi
Balancer identifica un errore di arrotondamento come causa principale dell’exploit DeFi multi-chain

Balancer identifica un errore di arrotondamento come causa principale dell’exploit DeFi multi-chain

The BlockThe Block2025/11/06 13:47
Mostra l'originale
Per:By Naga Avan-Nomayo

Balancer ha pubblicato il suo rapporto preliminare sull’attacco del 3 novembre che ha drenato milioni di asset dai Composable Stable Pools su diverse reti. Il protocollo ha individuato un difetto di arrotondamento nella logica di swap, che gli aggressori hanno sfruttato per manipolare i bilanci dei pool ed estrarre valore.

Balancer identifica un errore di arrotondamento come causa principale dell’exploit DeFi multi-chain image 0

Il protocollo DeFi Balancer ha pubblicato il suo rapporto preliminare sull’incidente del 3 novembre, durante il quale sono stati sottratti decine di milioni dai suoi Composable Stable Pools (CSPs) su più reti, tra cui Ethereum, Base, Avalanche, Arbitrum, Optimism, Gnosis, Polygon, Berachain e Sonic.

Come riportato in precedenza da The Block, l’automated market maker (AMM) decentralizzato e piattaforma di liquidità ha subito massicce fuoriuscite dal suo vault. Le stime iniziali delle perdite sono rapidamente aumentate da circa 70 milioni a oltre 128 milioni di dollari nel giro di poche ore, secondo i provider di analisi blockchain come Nansen e Peckshield.

Secondo Balancer, il suo partner di sicurezza Hypernative ha rilevato per primo l’attività sospetta nelle prime ore di lunedì. Diversi collaboratori e whitehat responder, come SEAL 911, BitFinding e StakeWise, sono stati poi contattati per aiutare a contenere l’emorragia.

Causa principale: errore di arrotondamento nella logica di swap

Nel suo rapporto preliminare, Balancer ha attribuito l’exploit a un errore di arrotondamento nella funzione upscale per gli swap EXACT_OUT all’interno della funzione batchSwap del vault v2. Questa funzione consente agli utenti di combinare più operazioni di swap in una singola transazione per risparmiare gas.

Gli attaccanti hanno sfruttato il modo in cui il regolamento differito era implementato nei composable pools, il che permetteva alla liquidità di scendere sotto le soglie minime, ha spiegato il team. In particolare, il bug si verificava quando fattori di scala non interi portavano il sistema ad arrotondare per difetto durante calcoli specifici, creando piccole discrepanze che l’attaccante ha sfruttato per manipolare i saldi e drenare valore.

In molti casi, i fondi sono stati prima reindirizzati nei saldi interni del Balancer Vault prima di essere prelevati tramite transazioni successive. Il bug ha colpito principalmente i Composable Stable v5 pools con finestre di pausa scadute, mentre l’automazione d’emergenza di Hypernative ha messo automaticamente in pausa i v6 pools.

“L’incidente è stato limitato ai Composable Stable Pools su Balancer v2 e ai suoi fork su altre chain come BEX e Beets,” ha scritto Balancer. “Balancer v3 e tutti gli altri tipi di pool non sono stati interessati.”

Nel frattempo, i CSPv6 pools sono stati automaticamente messi in modalità di recupero sotto controllo d’emergenza.

Impatto multi-chain e recupero

Balancer ha dichiarato che l’attacco ha coinvolto diverse reti e fork, tra cui BEX su Berachain, Beets su Sonic e implementazioni basate su Gnosis. Tuttavia, i partner dell’ecosistema hanno avviato azioni d’emergenza per contenere le conseguenze. StakeWise DAO ha recuperato circa 19 milioni di osETH e 1,7 milioni di osGNO, circa il 73,5% degli osETH rubati. I validatori di Berachain hanno fermato la rete per eseguire un hard fork d’emergenza per affrontare l’esposizione di BEX v2, completato il 4 novembre.

Inoltre, Sonic Labs ha congelato gli indirizzi sospetti degli attaccanti, limitando i movimenti di fondi legati al suo fork di Balancer. Gnosis ha temporaneamente limitato l’attività del bridge per prevenire la propagazione cross-chain, mentre Monerium ha congelato 1,3 milioni di EURe nel vault colpito.

In aggiunta, BitFinding e i bot Base MEV hanno recuperato somme minori — circa 750.000 dollari in totale — e le hanno restituite al Balancer DAO. Il team ha aggiunto che una parte degli asset colpiti è stata recuperata o congelata e che una rendicontazione finale verificata sarà pubblicata una volta che tutti i partner avranno completato la riconciliazione on-chain.

Balancer afferma che qualsiasi cifra di perdita circolante non è confermata finché non sarà completata una verifica indipendente.

Mitigazioni e prossimi passi

Come parte della sua risposta, Balancer ha disabilitato la factory CSPv6 per impedire la creazione di nuovi pool vulnerabili e ha fermato i liquidity gauges per i pool colpiti per bloccare ulteriori emissioni.
Inoltre, il team ha abilitato le uscite dai pool in pausa per consentire prelievi sicuri.

Il quadro legale Safe Harbor del protocollo (BIP-726), adottato lo scorso anno, ha permesso ai team whitehat di intervenire immediatamente senza rischi legali, una struttura che secondo Balancer “ha migliorato materialmente la velocità e il coordinamento della risposta.”

Un rapporto finale, che includerà le cifre confermate di perdita e recupero, è previsto “una volta che tutte le validazioni dei partner saranno completate,” secondo l’ultimo aggiornamento di Balancer.


0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Gli analisti di JPMorgan fissano un obiettivo di 170.000 dollari per Bitcoin dopo liquidazioni record sul mercato

JPMorgan prevede che Bitcoin potrebbe raggiungere i 170.000 dollari entro 12 mesi, trainato da metriche di volatilità favorevoli rispetto all’oro e dalla stabilizzazione dei mercati dei futures dopo le liquidazioni di ottobre.

Coinspeaker2025/11/06 20:30

Base Network aumenta il limite di gas a 125 Mgas/s, punta a 150 Mgas/s entro la fine dell'anno

Base ha aumentato il suo gas limit a 125 milioni di gas al secondo, avvicinandosi all'obiettivo di 150 milioni di gas al secondo entro la fine del 2025. L'aggiornamento segue la migrazione al software client Reth, più efficiente.

Coinspeaker2025/11/06 20:29

Cathie Wood riduce l'obiettivo di prezzo di Bitcoin da 1,5 milioni a 1,2 milioni citando la crescita delle stablecoin

Cathie Wood di Ark Invest ha abbassato la sua previsione per bitcoin a 1,2 milioni di dollari per moneta entro il 2030, attribuendo la revisione alla rapida espansione delle stablecoin nei pagamenti e nei risparmi.

Coinspeaker2025/11/06 20:29
Cathie Wood riduce l'obiettivo di prezzo di Bitcoin da 1,5 milioni a 1,2 milioni citando la crescita delle stablecoin

Bitcoin.com collabora con Concordium per portare il servizio di verifica dell'età a 75 milioni di wallet

Bitcoin.com collabora con Concordium per offrire servizi di verifica dell'identità e di pagamento a oltre 75 milioni di utenti di wallet, utilizzando zero-knowledge proofs per la privacy.

Coinspeaker2025/11/06 20:29