Balancer Hack: Über 116 Millionen USD gestohlen – Schwerer Schlag für DeFi

By: blockbeats|2026/03/28 21:51:50
0
Teilen
copy
Originaltitel: "Veteran DeFi kompromittiert: Balancer V2 Smart Contract Schwachstelle, über 110 Millionen USD an Vermögenswerten gestohlen"
Autor: Wenser, Odaily Planet Daily

Anmerkung der Redaktion: Heute wurde das DeFi-Protokoll Balancer Opfer eines Hacks, bei dem die gestohlenen Gelder mittlerweile 116 Millionen USD übersteigen. Mehrere Projekte haben bereits reagiert: Lido hat seine unbetroffene Balancer-Position abgezogen, während Berachain einen Netzwerkstopp angekündigt hat, um einen Notfall-Hard-Fork durchzuführen und die Schwachstelle im Balancer V2-Smart Contract auf der BEX zu beheben.

Darüber hinaus erklärte Hasu, Strategic Director bei Flashbots und strategischer Berater bei Lido, in einem Beitrag: "Balancer v2 ging 2021 live und ist seitdem einer der am genauesten beobachteten und am häufigsten geforkten Smart Contracts. Das ist sehr besorgniserregend. Jedes Mal, wenn ein so lange aktiver Smart Contract gehackt wird, wirft das die DeFi-Adoption um 6 bis 12 Monate zurück." Hier ist der Originalinhalt:

Am 3. November wurde berichtet, dass bei dem erfahrenen DeFi-Protokoll Balancer über 70 Millionen USD an Vermögenswerten gestohlen wurden. Diese Nachricht wurde anschließend von mehreren Parteien bestätigt, und das Volumen der gestohlenen Gelder wuchs weiter an. Zum Zeitpunkt der Erstellung dieses Artikels war der Wert der von Balancer gestohlenen Vermögenswerte auf über 116 Millionen USD gestiegen. Odaily Planet Daily analysiert diesen Vorfall in diesem Artikel.

Balancer Hack Details: Verlust übersteigt 116 Millionen USD, hauptsächlich aufgrund eines Fehlers im v2 Pool Smart Contract

On-Chain-Daten zufolge hat der Angreifer bei Balancer mittlerweile über 116 Millionen USD gestohlen. Zu den gestohlenen Vermögenswerten gehören WETH, wstETH, osETH, frxETH, rsETH und rETH, die über mehrere Chains wie ETH, Base, Sonic usw. verteilt sind:

· Auf der Ethereum-Chain gestohlene Vermögenswerte: ca. 100 Millionen USD;

· Auf der Arbitrum-Chain gestohlene Vermögenswerte: fast 8 Millionen USD;

· Auf der Base-Chain gestohlene Vermögenswerte: fast 3,95 Millionen USD;

· Auf der Sonic-Chain gestohlene Vermögenswerte: über 3,4 Millionen USD;

· Auf der Optimism-Chain gestohlene Vermögenswerte: fast 1,57 Millionen USD;

· Auf der Polygon-Chain gestohlene Vermögenswerte: ca. 230.000 USD.

Balancer Hack: Über 116 Millionen USD gestohlen – Schwerer Schlag für DeFi

Der Krypto-KOL Adi postete, dass erste Untersuchungen darauf hindeuten, dass der Angriff primär auf den Balancer V2 Vault und den Liquiditätspool abzielte und eine Schwachstelle in den Smart Contract-Interaktionen ausnutzte. On-Chain-Ermittler wiesen darauf hin, dass ein bösartig bereitgestellter Smart Contract den Vault-Aufruf während der Pool-Initialisierung manipulierte. Eine unsachgemäße Autorisierung und Callback-Handhabung ermöglichten es dem Angreifer, Schutzmaßnahmen zu umgehen, was nicht autorisierte Swaps zwischen verbundenen Liquiditätspools oder eine Manipulation des Guthabens ermöglichte, was zu einem schnellen Diebstahl von Vermögenswerten innerhalb von Minuten führte.

Basierend auf den verfügbaren Informationen gibt es keine Hinweise auf eine Offenlegung privater Schlüssel; dies ist rein auf eine Schwachstelle im Smart Contract zurückzuführen.

Der Wirtschaftsprüfer von kebabsec und Citrea-Entwickler @okkothejawa erwähnte ebenfalls: "Der von @moo9000 erwähnte Prüffehler ist möglicherweise nicht die Grundursache, da bei allen 'manageUserBalance'-Aufrufen ops.sender == msg.sender gilt. Die Sicherheitslücke könnte in einer Transaktion vor der Erstellung des Smart Contracts aufgetreten sein, der die Vermögenswerte extrahiert, da dies zu einigen Zustandsänderungen im Balancer Vault führte."

Die offizielle Antwort von Balancer lautete: "Unser Team ist sich einer potenziellen Schwachstelle bewusst, die Balancer v2 Pools betrifft. Unsere Engineering- und Sicherheitsteams führen aktiv eine Untersuchung mit hoher Priorität durch. Sobald wir mehr Informationen haben, werden wir sofort verifizierte Updates und nächste Schritte teilen."

Berachain, das potenziellen Risiken eines Vermögensverlusts ausgesetzt ist, reagierte ebenfalls umgehend. Nach einem Beitrag der Berachain Foundation erklärte Berachain-Gründer Smokey The Bera: "Die Bera-Node-Gruppe hat proaktiv den Betrieb der Public Chain pausiert, um zu verhindern, dass die Balancer-Schwachstelle die BEX (hauptsächlich den USDe-Drei-Pool) beeinträchtigt.

· Anweisung an das Ethena-Team, die Bera-Bridging zu deaktivieren

· Deaktivierung/Aussetzung von USDe-Einzahlungen auf dem Lending-Markt

· Aussetzung des Mintings und Handels des HONEY-Tokens

· Kommunikation mit Krypto Börsen, um sicherzustellen, dass Hacker-Adressen auf die schwarze Liste gesetzt werden

Unser Ziel ist es, die Gelder so schnell wie möglich wiederzuerlangen und die Sicherheit aller LPs zu gewährleisten. Das Berachain-Team wird sofort Binärdateien für relevante Node-Validatoren und Dienstanbieter veröffentlichen, sobald diese bereit sind (da dieser Pool nicht-native Vermögenswerte enthält, beinhaltet dies eine gewisse Slot-Rekonfiguration, nicht nur die Änderung des Bera-Token-Guthabens)."

On-Chain-Informationen zum Balancer-Angreifer: https://intel.arkm.com/explorer/entity/cd756cb8-6a84-4f40-9361-f6c548544430

Balancer Hack: Krypto Wal am nervösesten

Als etabliertes DeFi-Protokoll sind die Nutzer von Balancer zweifellos am stärksten von diesem Hack betroffen. Für aktuelle Nutzer umfassen die Maßnahmen, die ergriffen werden können:

· Abzug von Geldern aus Balancer v2 Pools, um weitere Verluste zu verhindern;

· Widerruf der Autorisierung: Nutzen Sie Revoke, DeBank oder Etherscan, um Smart Contract-Berechtigungen von der Balancer-Adresse zu widerrufen, um potenzielle Sicherheitsrisiken zu vermeiden;

· Wachsam bleiben: Behalten Sie die nächsten Schritte des Balancer-Angreifers genau im Auge und beobachten Sie, ob dies kaskadierende Auswirkungen auf andere DeFi-Protokolle haben wird.

Zusätzlich hat ein ruhender Krypto Wal, der seit 3 Jahren inaktiv war, bei diesem Hack Aufmerksamkeit erregt.

Laut LookonChain-Monitoring ist ein seit 3 Jahren ruhender Krypto Wal mit der Adresse 0x009023dA14A3C9f448B75f33cEb9291c21373bD8 nach dem Auftreten der Schwachstelle auf der Balancer-Plattform plötzlich aufgewacht. Der Wal ist bestrebt, seine zugehörigen Vermögenswerte im Wert von 6,5 Millionen USD von Balancer abzuziehen. On-Chain-Informationen: https://intel.arkm.com/explorer/address/0x009023dA14A3C9f448B75f33cEb9291c21373bD8

Neueste Entwicklung: Hacker initiiert Token-Tausch-Muster

Laut dem Monitoring des On-Chain-Analysten Yu Jin hat der Hacker des Balancer-Hacks begonnen, viele Liquiditäts-Staking-Token (LST) gegen ETH zu tauschen. Zuvor tauschte der Hacker 10 osETH gegen 10,55 ETH.

On-Chain-Daten zeigen, dass der Hacker kontinuierlich gestohlene Vermögenswerte über mehrere Chains hinweg gegen ETH, USDC und andere Vermögenswerte unter Verwendung des Cow Protocol tauscht. Derzeit scheint die Hoffnung auf eine Wiedererlangung dieser gestohlenen Vermögenswerte gering.

In Zukunft wird Odaily weiterhin verfolgen, ob Balancer die Schwachstelle im Protokoll-Smart Contract zeitnah identifizieren und die gestohlenen Vermögenswerte schnell wiedererlangen oder eine entsprechende Lösung bereitstellen kann.

Originalartikel-Link

---Preis

--

Das könnte Ihnen auch gefallen

Globale Umfrage zu Kryptowährungen für Endverbraucher: Nutzer, Umsatz und Trackverteilung

Die Zahl der aktiven Nutzer von Verschlüsselungstechnologien für Endverbraucher hat längst mehrere zehn Millionen erreicht, doch Silicon Valley und New York haben das nicht im Blick.

Vorhersagemärkte unter Vorurteilen

Warum schließen autoritative Narrative immer Vorhersagemärkte aus?

Gestohlen: 290 Millionen Dollar, drei Parteien verweigern die Verantwortung, wer soll die Kosten für die Beilegung des KelpDAO-Vorfalls tragen?

Das gefährlichste Szenario ist derzeit, dass sich die notleidenden Schulden von Aave noch weiter ausweiten könnten, wenn der ETH-Kurs plötzlich fällt.

ASTEROID wurde in drei Tagen um das 10.000-fache gepumpt. Ist die Meme-Saison auf Ethereum zurück?

„Space Dog“ löst Preisanstieg im ETH-Mainnet aus und sorgt für Angst in der SOL-Community

Highlights des ChainCatcher Hong Kong Themenforums: Entschlüsselung des Wachstumsmotors durch die Integration von Krypto-Assets und Smart Economy

Die Gäste waren sich einig, dass sich das Verständnis des Wertes von Kryptowährungen von der „Ausgabe von Token um der Ausgabe von Token willen“ hin zur Verfolgung nachhaltiger Geschäftsmodelle verschiebt, wobei der Fokus unter anderem auf Kapitaleffizienz, niedrigen Kosten und 24-Stunden-Abwicklung liegt.

Mixin hat USTD-besicherte unbefristete Kontrakte eingeführt und damit den Derivatehandel in die Chat-Szene gebracht.

Die datenschutzorientierte Krypto-Wallet Mixin gab heute die Einführung ihres auf U basierenden Perpetual-Kontrakts (ein in USDT notiertes Derivat) bekannt. Im Gegensatz zu herkömmlichen Börsen verfolgt Mixin einen neuen Ansatz, indem es den Derivatehandel aus isolierten Matching-Systemen „befreit“ und in die Instant-Messaging-Umgebung integriert.


Nutzer können direkt in der App Positionen mit einem Hebel von bis zu 200:1 eröffnen und gleichzeitig in privaten Communities Positionen teilen, Strategien diskutieren und Copy-Trading betreiben. Handel, soziale Interaktion und Vermögensverwaltung sind in einer einzigen Benutzeroberfläche vereint.


Einfacheres Handelserlebnis: Keine Identitätsprüfung erforderlich – Eröffnung einer Position in fünf Schritten


Dank seiner nicht-verwahrenden Architektur hat Mixin die Hindernisse des herkömmlichen Onboarding-Prozesses beseitigt, sodass Nutzer ohne Identitätsprüfung am Handel mit unbefristeten Kontrakten teilnehmen können.


Der Handelsprozess wurde auf fünf Schritte vereinfacht:

· Wählen Sie den Handelswert

· Wählen Sie „Long“ oder „Short“

· Positionsgröße und Hebelwirkung eingeben

· Bestelldetails bestätigen

· Die Position bestätigen und eröffnen


Die Benutzeroberfläche bietet eine Echtzeit-Anzeige von Kurs, Position sowie Gewinn und Verlust (PnL), sodass Nutzer Trades abschließen können, ohne zwischen verschiedenen Modulen wechseln zu müssen.


Social-Native-Trading: Strategie und Umsetzung im gleichen Rahmen


Mixin hat soziale Funktionen direkt in die Handelsumgebung für Derivate integriert. Nutzer können private Handelsgemeinschaften gründen und sich über Echtzeit-Positionen austauschen:

· Durchgehend verschlüsselte private Gruppen für bis zu 1024 Mitglieder

· Durchgängig verschlüsselte Sprachkommunikation

· Standort mit einem Klick teilen

· Handelskopieren mit einem Klick


Auf der Ausführungsseite bündelt Mixin Liquidität aus verschiedenen Quellen und greift über eine einheitliche Handelsschnittstelle auf dezentrale Protokolle sowie auf externe Marktliquidität zu.


Durch die Kombination von sozialer Interaktion und Handelsausführung ermöglicht Mixin den Nutzern, innerhalb derselben Umgebung sofort zusammenzuarbeiten, Informationen auszutauschen und Handelsstrategien umzusetzen.


Empfehlungsmechanismus: Nicht-institutionelle Nutzer können eine Gebührenaufteilung von bis zu 60 % erhalten


Mixin hat zudem ein Empfehlungsprämienprogramm eingeführt, das auf dem Handelsverhalten basiert:

· Nutzer können sich mit einem Einladungscode anmelden

· Bis zu 60 % der Handelsgebühren als Empfehlungsprämien

· Anreizmechanismus, der auf langfristige, nachhaltige Erträge ausgelegt ist


Dieses Modell zielt darauf ab, einen nutzerorientierten Netzausbau und organisches Wachstum voranzutreiben.


Architektur für die Eigenverwahrung und integrierter Datenschutzmechanismus


Die Derivatgeschäfte von Mixin basieren auf der bestehenden Infrastruktur für selbstverwaltete Wallets und umfassen folgende Kernfunktionen:


· Trennung von Transaktionskonto und Vermögensspeicher

· Vollständige Kontrolle des Benutzers über die Ressourcen

· Die Plattform verwahrt keine Gelder der Nutzer

· Integrierte Datenschutzmechanismen zur Verringerung der Datenpreisgabe


Das System zielt darauf ab, ein Gleichgewicht zwischen Transaktionseffizienz, Sicherheit der Vermögenswerte und Datenschutz herzustellen.


Ein neuer Weg für On-Chain-Derivate


Vor dem Hintergrund, dass Perpetual-Kontrakte sich zu einem gängigen Handelsinstrument entwickeln, beschreitet Mixin einen anderen Entwicklungsweg, indem es die Zugangsbarrieren senkt und die sozialen und datenschutzrechtlichen Aspekte verbessert.


Die Plattform betrachtet Transaktionen nicht nur als Ausführungsvorgänge, sondern stellt sie als vernetzte Aktivität dar: Transaktionen haben soziale Aspekte, Strategien können geteilt werden, und auch Beziehungen zwischen Einzelpersonen werden Teil des Finanzsystems.


Regulatorischer Hintergrund


Das Design von Mixin basiert auf einem vom Benutzer initiierten und gesteuerten Modell. Die Plattform verwahrt weder Vermögenswerte noch führt sie Transaktionen im Namen der Nutzer durch.


Dieses Modell steht im Einklang mit einer Erklärung der USA. Die US-Börsenaufsichtsbehörde (SEC) veröffentlichte am 13. April 2026 eine Stellungnahme mit dem Titel „Stellungnahme der Behörde zur Frage, ob die Nutzung einer Teil-Benutzeroberfläche bei der Abwicklung von Wertpapiertransaktionen mit Kryptowährungen eine Registrierung als Broker-Dealer erforderlich macht“.


Aus der Erklärung geht hervor, dass unter der Voraussetzung, dass Transaktionen vollständig von den Nutzern initiiert und gesteuert werden, Anbieter von nicht-verwahrenden Diensten, die neutrale Schnittstellen bereitstellen, sich möglicherweise nicht als Broker-Dealer oder Börsen registrieren lassen müssen.


Über Mixin


Mixin ist eine dezentrale, selbstverwaltete Privacy-Wallet, die darauf ausgelegt ist, sichere und effiziente Dienstleistungen zur Verwaltung digitaler Vermögenswerte anzubieten.


Zu den Kernfunktionen gehören:

· Aggregation: Integration von Assets aus verschiedenen Blockchains und Weiterleitung zwischen verschiedenen Transaktionspfaden zur Vereinfachung der Benutzerabläufe

· Zugang zu hoher Liquidität: Anbindung an verschiedene Liquiditätsquellen, darunter dezentrale Protokolle und externe Märkte

· Dezentralisierung: Vollständige Kontrolle der Nutzer über ihre Vermögenswerte, ohne auf Verwahrstellen angewiesen zu sein

· Datenschutz: Schutz von Vermögenswerten und Daten durch MPC, CryptoNote und Ende-zu-Ende-verschlüsselte Kommunikation


Mixin ist seit über acht Jahren aktiv, unterstützt mehr als 40 Blockchains und über 10.000 Vermögenswerte, verfügt über eine weltweite Nutzerbasis von mehr als 10 Millionen und verzeichnet ein Volumen an selbstverwalteten On-Chain-Vermögenswerten von über 1 Milliarde US-Dollar.


Beliebte Coins

Neueste Krypto-Nachrichten

Mehr lesen