Az év egyik legnagyobb kriptolopása: 48 milliárd forint veszett a Balancernél

Az év egyik legnagyobb kriptolopása: 48 milliárd forint veszett a Balancernél
A népszerű, decentralizált Balancer protokollt hackerek támadták meg, akik átszámítva több mint 48 milliárd forintot (kb. 128 millió USD) loptak el. A Balancer az Ethereum blokkláncra épülő automatizált piackészítő és likviditáskezelő, ahol a felhasználók tokeneket helyezhetnek el, jutalékot kereshetnek, illetve a kereskedők eszközöket cserélhetnek. Az esemény előtt a rendszer irányítására szolgáló BAL token értéke jelentősen esett.

Sejthető hibák és vitatott módszer

A támadás a protokoll V2 Composable Stable Pooljait érintette közép-európai idő szerint reggel 9 óra körül. Más Balancer poolokat, így a legújabb V3 verziót, nem érintette a hiba. Elsődleges vizsgálatok szerint a Vault számítási hibájára vezethető vissza: minden egyes tokencsere lebegőpontos kerekítési eltéréseket eredményezett, amelyek aprók, de összesítve óriási veszteséghez vezettek. A támadó a batchSwap funkcióval újra és újra végrehajtotta ezt, így halmozta fel a jelentős összeget.

Ugyanakkor mások szerint a hiba abból adódott, hogy a Balancer V2 vaultokban hibás volt az engedélykezelés, így egy rosszindulatú szerződés a pool inicializálása közben manipulált, és jogosulatlan engedélyeket szerzett. A Balancer egyelőre nem közölt minden részletet, ám részletes vizsgálatot és teljes körű jelentést ígért.

Adathalászat és ellencsapda

Az incidenst tovább bonyolította, hogy valaki a Balancer nevében próbált csalási kísérletet tenni. Az ál-Balancer 20% „white hat” díjat ígért a támadónak, ha a pénz többi részét egy adott címre visszaküldi, sőt fenyegetéseket is bevetett. A csalók hangsúlyozták, hogy blokklánc-elemző szakértők, rendvédelmi szervek és partnereik minden mozdulatot figyelnek, és metaadatokból ki fogják deríteni a támadó személyét.

Észak-koreai fenyegetés a DeFi ellen

Bár egyelőre nem derült ki, ki áll a támadás mögött, a decentralizált pénzügyi rendszerekre jelenleg Észak-Korea jelentheti a legnagyobb fenyegetést. Október elejére már több százmillió dollárnyi kriptopénzt loptak el hozzájuk köthető hackerek, a legnagyobb dobásuk idén 1,5 milliárd USD. A Balancer-eset 2025 legnagyobb kriptolopásai közé tartozik.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

hétfő 11:02

Legmenőbb angol szlengek 2025-re

mastige Londonban született reklámszó. Amikor azt akarod mondani, hogy egy termék egyszerre presztízs és tömegcucc — például egy olyan elektronikai kütyü, amit ugyan drágának tartanak, mégis rengetegen megveszik...

MA 17:41

Egy trükkel előhívhatjuk az elfeledett gyermekkori emlékeket

Az emlékek felidézése gyakran nehéz feladat, különösen, amikor fiatalkori, mélyen elrejtett élményekről van szó...

MA 17:31

Az új Google Fordító okosabb, de lassabb lett

💬 A Google Fordító frissítést kapott, amelyben már MI-alapú funkció is segíti a fordítást...

MA 17:21

Az év legnagyobb és legfényesebb szuperholdja jön

🌕 November első napjai igazán látványos égi jelenséget ígérnek: érkezik az év legnagyobb és legfényesebb teliholdja, a nevezetes hódhold, amely idén szuperhold is lesz...

MA 17:12

Egy ősi hal hallása meglepte a tudósokat

🐟 Egy 67 millió éves fosszília alapján a kutatók teljesen új fénybe helyezték az édesvízi halak hallásának fejlődését...

MA 17:01

Az Amazonas védelme rekordcsökkenést hozott a brazil kibocsátásban

Brazília 2024-ben az elmúlt 15 év legnagyobb üvegházhatásúgáz-kibocsátáscsökkenését érte el, miután fokozottan fellépett az Amazonas-erdő irtása ellen...

MA 16:51

Az MI-piacokon még bőven akadnak meglepetések

🤔 Elad Gil, a neves kockázati tőkebefektető szerint a mesterséges intelligencia fejlődése egészen kiszámíthatatlan...

MA 16:41

Az ingyenes MI és India: ki húz hasznot belőle?

🌐 India vadonatúj jelentőséggel bír a mesterséges intelligencia fejlesztésében: a Google, az OpenAI és a Perplexity hosszú távú, ingyenes hozzáférést kínálnak MI-szolgáltatásaikhoz, több tízmillió indiai felhasználót és adatot vonzva be...

MA 16:11

Ennyire olcsó Pixel telefont ritkán látsz: drasztikus árzuhanás

A Pixel 9 most minden eddiginél kedvezőbb áron, 260 000 forinttal olcsóbban kelleti magát az Amazon Black Friday akciójában...

MA 16:01

Az MI-ipart teljesen eluralkodta a FOMO

A legnagyobb techóriások idén már több mint 130 000 milliárd forintot költöttek jövőbe mutató MI-fejlesztésekre, és jövőre ez az összeg várhatóan még magasabb lesz...

MA 15:31

Az Apple kritikus hibákat javít, itt az azonnali frissítés ideje

Az Apple új frissítést adott ki iOS 16.1 és iPadOS 16...

MA 15:21

Az új vasalapú katalizátor szinte lenullázza a CO₂-kibocsátást

🚀 A zöldenergia-forradalom ellenére a világ energiafogyasztásának több mint 80%-át továbbra is fosszilis tüzelőanyagok adják...

MA 15:11

Az MI-botrány: a Google eltünteti a Gemmát

🚫 Mostanában hiába keresed a Google nyílt Gemma MI-modelljét az AI Studio felületén, a vállalat hirtelen lekapcsolta azt, méghozzá magyarázat nélkül...

MA 15:02

Az MI-mélyhamisítás Trump új politikai fegyvere lett, nem meglepő

Donald Trump legújabb kommunikációs stratégiájának középpontjába az MI-vel generált mélyhamisítások (deepfake-ek) kerültek...

MA 14:51

Az AR most forradalmasíthatja az otthoni tűzbiztonságot

🔥 Kevés dolog ijesztőbb, mint egy lakástűz – különösen, mivel az otthonok gyorsabban és hevesebben égnek, mint valaha...

MA 14:31

Norvégia dúsgazdag alapja nemet mond Musk bődületes fizetésére

Norvégia 2 ezer milliárd dolláros állami vagyonalapja nemet mond Elon Musk fantasztikus, közel 364 ezermilliárd forintos (1 billió dollár) Tesla-bércsomagjára, amelyről a héten döntenek a Tesla befektetői...

MA 14:21

A Google visszavonult, a Gemmával megint mellényúlt az MI

🤷 A Google egyik kutatási célú MI-modellje, a Gemma, botrány középpontjába került, miután nagy port kavart rágalmazási ügybe keveredett: a rendszer valótlan bűnökkel vádolt meg egy amerikai szenátort és egy ismert konzervatív aktivistát...

MA 14:11

Dupla extrák, ugyanaz az ár: Az IPVanish Black Friday ajánlatát nem érdemes kihagyni!

🚀 Ha van VPN-szolgáltató, amely igazi Black Friday-meglepetést kínál idén, az az IPVanish...

MA 14:03

Mesterséges intelligencia a filmvásznon, botrányos visszhang a fesztiválokon

🎥 A 2025-ös őszi filmfesztivál-szezon során két meghatározó alkotás is bemutatkozott, amelyek kreatív folyamataikban generatív MI-t is alkalmaztak...