Pada 3 November, Balancer dilaporkan mengalami kerentanan 0day, sebuah bug kecil “pembulatan” langsung memungkinkan Hacker untuk mencuri 128 juta dolar. Kedengarannya tidak masuk akal, tetapi inilah keadaan DeFi—protokol besar yang telah diaudit 11 kali pun tidak dapat mencegah kelalaian dalam satu baris kode.
Data yang Paling Menyentuh Hati
Jumlah yang dicuri: 1,28 juta dolar AS (melalui 7 rantai), di mana Ethereum 99M yang paling parah
TVL anjlok: 443M → 186M, menguap 58% dalam 48 jam, total kerugian mencapai 2,57 juta
Token BAL hanya turun 6% dan berhenti, justru menunjukkan bahwa pasar masih memiliki kepercayaan terhadap versi V3.
Garis Waktu Peristiwa
Hacker memanipulasi batch swaps melalui kesalahan pembulatan pada kolam Composable Stable V2, secara bertahap menguras likuiditas. Tim Balancer bereaksi cukup cepat, dalam hitungan menit mereka membekukan kolam yang rentan, mencegah situasi semakin memburuk.
Saat ini, 33M telah berhasil dipulihkan (Hacker etis turun tangan), hard fork Berachain menyelamatkan 12.8M, StakeWise menyelamatkan diri 20M.
Masalah yang lebih dalam
Dalam total kerugian 257 juta, 128 juta langsung dicuri, tetapi justru lebih banyak lagi uang yang keluar karena kepanikan. Ini menunjukkan bahwa biaya kepercayaan dalam Keuangan Desentralisasi lebih tinggi daripada kerugian yang sebenarnya.
Tahun ini Keuangan Desentralisasi telah diretas lebih dari 2,2 miliar dolar AS, Balancer masuk dalam dua besar. Ciri-ciri “transparansi, dapat dikombinasikan” yang membanggakan itu, di hadapan keamanan juga menjadi pedang bermata dua - satu bagian yang rusak, seluruh rumah balok akan goyang.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Balancer kembali diretas, kali ini kerugiannya lebih parah.
Pada 3 November, Balancer dilaporkan mengalami kerentanan 0day, sebuah bug kecil “pembulatan” langsung memungkinkan Hacker untuk mencuri 128 juta dolar. Kedengarannya tidak masuk akal, tetapi inilah keadaan DeFi—protokol besar yang telah diaudit 11 kali pun tidak dapat mencegah kelalaian dalam satu baris kode.
Data yang Paling Menyentuh Hati
Jumlah yang dicuri: 1,28 juta dolar AS (melalui 7 rantai), di mana Ethereum 99M yang paling parah
TVL anjlok: 443M → 186M, menguap 58% dalam 48 jam, total kerugian mencapai 2,57 juta
Token BAL hanya turun 6% dan berhenti, justru menunjukkan bahwa pasar masih memiliki kepercayaan terhadap versi V3.
Garis Waktu Peristiwa
Hacker memanipulasi batch swaps melalui kesalahan pembulatan pada kolam Composable Stable V2, secara bertahap menguras likuiditas. Tim Balancer bereaksi cukup cepat, dalam hitungan menit mereka membekukan kolam yang rentan, mencegah situasi semakin memburuk.
Saat ini, 33M telah berhasil dipulihkan (Hacker etis turun tangan), hard fork Berachain menyelamatkan 12.8M, StakeWise menyelamatkan diri 20M.
Masalah yang lebih dalam
Dalam total kerugian 257 juta, 128 juta langsung dicuri, tetapi justru lebih banyak lagi uang yang keluar karena kepanikan. Ini menunjukkan bahwa biaya kepercayaan dalam Keuangan Desentralisasi lebih tinggi daripada kerugian yang sebenarnya.
Tahun ini Keuangan Desentralisasi telah diretas lebih dari 2,2 miliar dolar AS, Balancer masuk dalam dua besar. Ciri-ciri “transparansi, dapat dikombinasikan” yang membanggakan itu, di hadapan keamanan juga menjadi pedang bermata dua - satu bagian yang rusak, seluruh rumah balok akan goyang.