🤑 バランサーの 800 万ドルの棚ぼた: トークン、監査、丸め込みの苦悩の物語! 🕵️‍♂️

祈ってください、ハートフォードシャー出身の紳士の愛情と同じくらい運命が気まぐれなバランサーの領域から最新の情報を伝えさせてください。同じく木曜日、バランサープロトコルコミュニティの最も熱心なメンバー2人が提案を提出し、過去11月に行われたこのプロトコルの最も嘆かわしい1億1,600万ドルの搾取から回収された資金の一部を分配する計画の概要を述べた。 😱

この莫大な金額のうち、約 2,800 万ドルは、ホワイトハッカー、内部救援者、そしてイーサ リキッド ステーキング用のプラットフォームである StakeWise の協力によって回収されました。あえて言えば、この緊急時に最も役立つことが証明されたのです。 🦸‍♂️

しかし、問題の提案はホワイトハッカーと内部救助チームが回収した800万ドルのみに関係しており、StakeWiseが確保した約2000万ドルはユーザーに別途分配されることになる。最も興味深い区分だと思いませんか? 🤔

この提案の著者らは、この機会にふさわしい重みを持って、すべての償還は非社会化されるべきであると提案しています。つまり、資金は損失を被った特定の流動性プールにのみ返還され、バランサープールトークン(BPT)に代表されるように、プール内の各保有者のシェアに応じて比例配分されます。最も公平な取り決めだと思う人もいるかもしれない。 ⚖️

さらに、異なるデジタル資産間の価格の不一致による不都合を避けるために、この最も凶悪なハッキングの被害者は、失われたトークンそのもので支払いを受け取る形で、償還は現物で支払われることを主張している。確かに賢明な措置ではあるが、被害を受けた人々の傷ついたプライドを和らげるのに十分なのかどうか疑問に思う人もいるだろう。 💰

ブロックチェーンサイバーセキュリティ会社CyversのCEOであるDeddy Lavid氏が観察したように、Balancerハッキングは2025年の「最も洗練された」攻撃の1つであり、セキュリティの脅威が容赦なく進化を続ける中、暗号通貨ユーザーの安全性が差し迫った必要性を浮き彫りにしている。非常に身の引き締まる思いですね。 🛡️

監査、監査、それでも規範は違反されました! 📜

プラットフォームの GitHub ページに記載されているように、Balancer のコードは 4 つの異なるブロックチェーン セキュリティ会社によって少なくとも 11 回監査されているということは、広く認められている真実です。しかし、これらの熱心な努力にもかかわらず、プラットフォームは最も狡猾なエクスプロイトの餌食となりました。このような監査の有効性について疑問を抱かずにはいられません。本当にコードの安全性が保証されているのでしょうか、それとも単なる形式的なものにすぎないのでしょうか。 🤨

Balancer は 11 月 5 日の事後レポートで、ハッキングの根本原因を明らかにしました。それは、安定したプール内の EXACT_OUT スワップで使用される丸め関数をターゲットとした最も高度なエクスプロイトでした。この丸め関数は、トークン価格が入力されると切り捨てられるように設計されていますが、攻撃者によって巧妙に操作され、代わりに切り上げられました。バッチスワップ (複数のアクションを含む単一トランザクション) と組み合わせて、バランサーのプールから資金を流出させる最も悪質なスキームです。その大胆さには驚くしかありません。 🕵️‍♂️

2025-11-27 22:08