小さな虫がいかにして 1 億 1,600 万ドルを盗んだか: バランサーの壮大な失敗

ああ、現代の金融の楽しさ。単純な四捨五入の間違いが、無防備なプラットフォームで混乱を引き起こす可能性があります。 Balancer は、その無限の知恵により、プラットフォームを動揺させたかなり壮絶なハッキングの背後にある「根本原因」を明らかにしました。

  • その「高級」機能の「丸めバグ」が、複数のネットワークにわたって資産を流出させたこの大規模な強盗の背後にある疑いようのない犯人であったことが判明しました。
  • イーサリアム、アービトラム、ベース、ポリゴンが不運なホストとなり、1 億 1,600 万ドル以上という驚くべき金額が空中に消えました。しかし、恐れることはありません。 StakeWise は、影響を受けたユーザーのために 1,900 万ドルの osETH を英雄的に回収しました。あらゆる困難を乗り越えた真実の物語。
  • 復興はまだ真っ最中で、議定書チームは脆弱なプールを凍結し、ハイテク刑事ドラマのように盗まれた資金を追跡し、最もスリリングな法廷スリラーに匹敵するかもしれない最終報告書を準備している。

仮想通貨の大惨事の歴史の中で、バランサーによる 11 月 3 日の悪用に匹敵する物語はほとんどありません。同社はついに醜い真実を明らかにした。「高級」機能の四捨五入バグが、1億1600万ドル強奪の背後にある静かな悪役だったのだ。どうやら、トークンの交換をスムーズにすることを目的としたこの機能が、複数のネットワークにわたるハッカーによって悪用されたようです。 WETH、osETH、および wstETH が、一見無害に見えるいくつかのトランザクションで急速に排出されるにつれて、ドラマチックな音楽が流れてきます。 🙄

攻撃はシンプルであると同時に洗練されていました。ハッカーは、コードが非整数スケーリング係数を誤って処理する方法を悪用して、プールの残高を操作し、資金を盗みました。そしてもちろん、この侵害により、これらの怪しげな個人が、まるで夜をすり抜ける泥棒のように、気づかれずに資金を移動することが可能になりました。 🕵️‍♂️

結局のところ、1億1,660万ドルが消えた。略奪品はイーサリアム、アービトラム、ベース、ポリゴンに広がったが、ハッカーたちはただランダムにトークンを盗んだわけではなく、6,587 WETH、6,851 osETH、4,260 wstETHを手に入れた。その驚くべき大胆さは、仮想通貨のベテランさえも言葉を失ったものだ。

ありがたいことに、すべてが失われるわけではありませんでした。影響を受けたプロトコルの 1 つである StakeWise は、1,900 万ドル相当の osETH を回収することに成功しました。これは盗まれた osETH の合計の約 73.5% に相当し、ハッキング前の残高に基づいてユーザーに返還されます。しかし残念ながら、攻撃者はすでに戦利品の一部をETHに変換しており、取り返しがつかなくなっていました。いつものように、暗号の神々は気まぐれです。 😔

回復: すべてのヒーローがマントを着ているわけではない

ハッカーたちが戦利品を楽しむ中、Balancer とそのセキュリティ パートナーが行動を開始しました。彼らは、影響を受けるすべてのプールを一時停止し、新しいプールの作成を無効にし、そして、今は 2025 年なので、結局のところ、脆弱なプールへの報酬を停止しました。このプロジェクトの公式事件報告書は災害映画の脚本のように聞こえるが、爆発の代わりに専門用語が登場する。

DeFiスペース全体でパニックが始まり、誰もが被害を食い止めようと急いだ。 Sonic Labs などのプロトコルは、ハッキングに関連するアカウントを凍結し、一方、Berachain のバリデーターは資金の移動を阻止するためにネットワークを一時的に停止しました。一方、Monerium や Gnosis などの他のパートナーは、資産を凍結またはブロックするための制御を課しました。出血を抑えるために組織的な取り組みが行われた。 💉

しかし、これが戦わずに終わったとは少しも思わないでください。ホワイトハットハッカーやボットもこの争いに加わり、仮想通貨自警団のように取引を傍受し、お気に入りのおもちゃを取り戻そうとする子供のような決意で数十万ドルを返した。一部の資産は返還されましたが、一部は返還されませんでしたが、それでも戦闘は熾烈でした。

バランサーは、その賢明さから、問題が解決し、影響を受けるすべてのプールとトランザクションが検証されたら、すべての重要な詳細を含む最終レポートを公開すると約束しています。それまでは、ユーザーは影響を受ける契約を避け、最新情報に注目することをお勧めします。結局のところ、Balancer の「高級」機能の失敗という不幸な歴史を繰り返したくはありません。 🙃

2025-11-06 18:15