Il protocollo DeFi Balancer vittima di un exploit da 900.000 dollari!

Christian Boscolo
| 1 min read

La piattaforma di finanza decentralizzata (DeFi) Balancer, nota per il suo market maker automatizzato, ha confermato un exploit che ha causato una perdita di quasi 900.000 dollari. L’incidente si è verificato poco dopo che il protocollo ha rivelato una vulnerabilità che interessava più pool.

L’hacking, svelato con un post su X (ex Twitter) dall’esperto di sicurezza blockchain Meier Dolev, porta a un indirizzo Ethereum specifico che ha ricevuto due trasferimenti sospetti della stablecoin Dai (DAI) per un totale di 636.812 e 257.527 dollari.

Il saldo dell’indirizzo è immediatamente balzato a 893.978 dollari, generando più di un sospetto.

Balancer prova a rimediare


Il team di Balancer ha reagito prontamente ma nonostante l’implementazione di misure significative per la riduzione del rischio negli ultimi giorni, i pool colpiti non sono stati messi completamente in pausa a causa delle limitazioni intrinseche. Si tratta infatti di sistemi totalmente automatici.

Il protocollo ha sottolineato che gli utenti che hanno utilizzato i pool di liquidità colpiti devono agire immediatamente per ridurre al minimo il rischio. La linea d’azione consigliata è quella di ritirare i fondi dai pool compromessi.

Il problema è stato portato alla luce per la prima volta il 22 agosto, quando Balancer ha avvisato gli utenti di una vulnerabilità critica nei suoi pool boosted.

Questa vulnerabilità ha esteso il suo impatto a diverse reti blockchain, tra cui Ethereum, Polygon, Arbitrum, Optimism, Avalanche, Gnosis, Fantom e zkEVM.

Inizialmente, il giorno della scoperta della vulnerabilità, solo una frazione delle attività totali di Balancer (1,4%) è stata ritenuta vulnerabile, per un totale di oltre 5 milioni di dollari di esposizione.

Il 24 agosto, gli asset a rischio erano diminuiti, ma rappresentavano comunque 2,8 milioni di dollari, circa lo 0,42% del valore totale bloccato nella piattaforma. Il team di Balancer ha condiviso le informazioni essenziali con i propri utenti attraverso X:

“Sebbene riteniamo che i fondi nei pool mitigati (identificati come ‘mitigati’) siano sicuri, raccomandiamo vivamente di passare tempestivamente a pool più sicuri o di effettuare prelievi”.

Balancer è stato inizialmente distribuito sulla rete Optimism nel giugno dell’anno precedente con l’obiettivo di migliorare l’esperienza degli utenti e ridurre al minimo le commissioni di transazione nel panorama della DeFi.

Tuttavia, questo incidente sottolinea le sfide e i rischi persistenti affrontati dai protocolli finanziari decentralizzati e dalla più ampia comunità di criptovalute.

Segui Cryptonews Italia sui canali social