Хакер вывел $500 тыс. из Balancer поставщика ликвидности DeFi
Сложная атака использовала лазейку, которая заставила протокол выпустить токены на сумму 500 000 долларов.
«Мы не знали, что возможен именно этот тип атаки».
Поставщик ликвидности децентрализованного Финансы (DeFi) Balancer Pool рано утром в понедельник признал, что стал жертвой сложного взлома, использовавшего лазейку и заставившего протокол выпустить токены на сумму 500 000 долларов.
Взапись в блогеТехнический директор Balancer Майк Макдональд заявил, что злоумышленник занял токены WETH на сумму 23 миллиона долларов, эфир-поддерживаемый токен, подходящий для торговли DeFi, в виде мгновенного займа от DYDX. Затем они торговали против себя Statera (STA), инвестиционным токеном, который использует модель комиссии за перевод и сжигает 1% своей стоимости каждый раз, когда он торгуется.
Атакующий прошел между WETH и STA 24 раза, опустошив пул ликвидности STA, пока баланс не стал почти нулевым. Поскольку Balancer думал, что у него было то же количество STA, он выпустил WETH, что было равно первоначальному балансу, дав атакующему большую маржу за каждую завершенную сделку.
Помимо WETH, злоумышленник выполнил ту же атаку, используя WBTC, LINK и SNX, все против токенов Statera.
Смотрите также: Хакер воспользовался уязвимостью децентрализованной Bitcoin биржи Bisq, чтобы украсть 250 тыс. долларов
Личность хакера остается загадкой, но аналитики 1INCH exchange, децентрализованного агрегатора обмена, заявили, что хакер хорошо замел следы: эфир, используемый для оплаты комиссий за транзакции и развертывания смарт-контрактов, был отмыт через Tornado Cash, сервис-миксер на базе Ethereum.
«За этой атакой стоял очень опытный инженер по смарт-контрактам с обширными знаниями и пониманием ведущих протоколов DeFi», — говорится в сообщении 1INCH . запись в блогео нарушении.
Со своей стороны, команда Statera отмахнулась от обвинений в том, что протокол либо дал сбой, либо был специально разработан для осуществления атак такого рода.
«Мы глубоко сожалеем, приносим извинения и искренне выражаем соболезнования всем жертвам этого нападения», — говорится в заявлении Статеры.официальное заявление.
Проект добавил, что не в состоянии возместить ущерб жертвам нападавших.
Смотрите также: Проект DeFi bZx подвергся атаке второй раз за неделю, потеряв $630 тыс. в эфире
Balancer Pool теперь начнет вносить в черный список все токены с комиссией за перевод, включая Statera, сказал Макдональд. Помимо еще одного аудита, сказал Макдональд, команда проведет дополнительные исследования того, как произошел взлом, и существуют ли подобные уязвимости в других перечисленных токенах.
Нападение не могло произойти в худшее время для Balancer, который только выпустил собственный токен управления "BAL" на прошлой неделе.
На момент публикации,Данные CoinGecko показывает, что токены BAL торгуются на отметке в 11 долларов, упав примерно на 5% за последние 24 часа.
More For You
Protocol Research: GoPlus Security

What to know:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
More For You
Биткоин сталкивается с повышением ставок в Японии: развенчание тревог по поводу распродажи кейрри-трейда на йене, реальный риск в другом месте

Спекулянты сохраняют чисто бычьи позиции по иене, ограничивая возможности для резкого укрепления JPY и массового закрытия carry-позиций.
What to know:
- Ожидаемое повышение ставок Банка Японии в значительной мере учтено рынком; доходности японских облигаций приближаются к многолетним максимумам.
- Спекулянты сохраняют чисто бычьи позиции по иене, что ограничивает возможности для резкого укрепления иены.
- Ужесточение политики Банком Японии может способствовать сохранению повышенного давления на мировые доходности, влияя на риск-сентимент.











