Az év egyik legnagyobb kriptolopása: 48 milliárd forint veszett a Balancernél

Az év egyik legnagyobb kriptolopása: 48 milliárd forint veszett a Balancernél
A népszerű, decentralizált Balancer protokollt hackerek támadták meg, akik átszámítva több mint 48 milliárd forintot (kb. 128 millió USD) loptak el. A Balancer az Ethereum blokkláncra épülő automatizált piackészítő és likviditáskezelő, ahol a felhasználók tokeneket helyezhetnek el, jutalékot kereshetnek, illetve a kereskedők eszközöket cserélhetnek. Az esemény előtt a rendszer irányítására szolgáló BAL token értéke jelentősen esett.

Sejthető hibák és vitatott módszer

A támadás a protokoll V2 Composable Stable Pooljait érintette közép-európai idő szerint reggel 9 óra körül. Más Balancer poolokat, így a legújabb V3 verziót, nem érintette a hiba. Elsődleges vizsgálatok szerint a Vault számítási hibájára vezethető vissza: minden egyes tokencsere lebegőpontos kerekítési eltéréseket eredményezett, amelyek aprók, de összesítve óriási veszteséghez vezettek. A támadó a batchSwap funkcióval újra és újra végrehajtotta ezt, így halmozta fel a jelentős összeget.

Ugyanakkor mások szerint a hiba abból adódott, hogy a Balancer V2 vaultokban hibás volt az engedélykezelés, így egy rosszindulatú szerződés a pool inicializálása közben manipulált, és jogosulatlan engedélyeket szerzett. A Balancer egyelőre nem közölt minden részletet, ám részletes vizsgálatot és teljes körű jelentést ígért.

Adathalászat és ellencsapda

Az incidenst tovább bonyolította, hogy valaki a Balancer nevében próbált csalási kísérletet tenni. Az ál-Balancer 20% „white hat” díjat ígért a támadónak, ha a pénz többi részét egy adott címre visszaküldi, sőt fenyegetéseket is bevetett. A csalók hangsúlyozták, hogy blokklánc-elemző szakértők, rendvédelmi szervek és partnereik minden mozdulatot figyelnek, és metaadatokból ki fogják deríteni a támadó személyét.

Észak-koreai fenyegetés a DeFi ellen

Bár egyelőre nem derült ki, ki áll a támadás mögött, a decentralizált pénzügyi rendszerekre jelenleg Észak-Korea jelentheti a legnagyobb fenyegetést. Október elejére már több százmillió dollárnyi kriptopénzt loptak el hozzájuk köthető hackerek, a legnagyobb dobásuk idén 1,5 milliárd USD. A Balancer-eset 2025 legnagyobb kriptolopásai közé tartozik.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

hétfő 11:02

Legmenőbb angol szlengek 2025-re

mastige Londonban született reklámszó. Amikor azt akarod mondani, hogy egy termék egyszerre presztízs és tömegcucc — például egy olyan elektronikai kütyü, amit ugyan drágának tartanak, mégis rengetegen megveszik...



MA 13:41

Amerikai kiberbiztonsági szakértők a zsarolóvírus oldalán?

🕵 Három egykori amerikai kiberbiztonsági szakember, akik korábban a DigitalMint és a Sygnia cégnél dolgoztak, vádat kaptak BlackCat (ALPHV) zsarolóvírus-támadásokban való részvétel miatt...

MA 13:31

Az amerikai tudományt tovább bénítja a kormányzati válság

Az amerikai tudományos életet mindig érzékenyen érintik a kormányzati leállások, de a mostani helyzet minden eddigit felülmúl...



MA 13:11

Az Apple Watch SE 3 most rekordáron vihető haza

Az Apple Watch SE 3 (40 mm, GPS) Starlight színben minden eddiginél olcsóbban, 73 000 Ft-ért (199 USD) szerezhető be, ami körülbelül 18 000 forintos kedvezménynek felel meg...



MA 13:01

Az új Google TV Streamer most minden eddiginél olcsóbb

📺 Ha szeretnél mindent, ami mostanában érkezik a streaming-szolgáltatókra, lenyűgöző 4K minőségben nézni, akkor a Google TV Streamer (4K) most a legjobb alkalom: az eszköz 74,99 dolláros, azaz körülbelül 27 300 forintos áron kapható a Black Friday előtti akcióban, ami 9 100 forint kedvezményt jelent...



MA 12:40

Az ingyen áram ideje: Ausztráliában mindenki kap három óra napenergiát

Ausztráliában 2026-tól naponta legalább három órán át ingyen juthatnak áramhoz az emberek Új-Dél-Walesben, Délkelet-Queenslandben és Dél-Ausztráliában – még akkor is, ha nincs napelemük...

MA 12:31

Az Apple új frissítése: Üvegsima vezérlés és okosabb ébresztő

📱 Megérkezett az Apple legújabb, 26.1-es frissítése szinte minden rendszerre, többek közt iOS-re, iPadOS-re, macOS-re, watchOS-re, tvOS-re, visionOS-re és a HomePodra...



MA 12:21

Az MI ismét túllőtt a célon: Kamu vádak egy szenátor ellen

A Google kénytelen volt eltávolítani egy fejlesztőknek szánt MI-modellt a Studio platformjáról, miután a rendszer valótlan nemi erőszakváddal illette Marsha Blackburn amerikai szenátort...



MA 12:11

Az amerikai tőzsde álomvilága: jön a kijózanodás?

💰 Az elmúlt év elképesztő tőzsdei szárnyalása után a befektetőknek érdemes felkészülniük egy jelentősebb visszaesésre – figyelmeztet a Goldman Sachs és a Morgan Stanley...

MA 12:01

Az OpenAI gigászi MI-megállapodása az Amazonnal

🤝 Az OpenAI hét évre szóló, 14 400 milliárd forint (38 milliárd dollár) értékű szerződést írt alá az Amazon Web Services-szel, hogy felhőszolgáltatásaikat használja a CsevegőGPT (ChatGPT), a Sora (Sora) és más termékek működtetéséhez...

MA 11:52

Idén is vadászhatunk az Apple, a Shark és a Lego akcióira Black Friday alatt

🔥 A Black Friday mára az év egyik legizgalmasabb időszaka lett azok számára, akik a legjobb technológiát szeretnék beszerezni...



MA 11:43

Az MI-ügynökök új korszakába lépünk, vajon ki lesz az új Gemkapocs

🧠 A Microsoft egykori virtuális asszisztense, Clippy sokak emlékezetében meglehetősen kínos figura...



MA 11:32

A hálószobai fények észrevétlenül árthatnak a szívednek

Egy bostoni kutatás úttörő módon mutatott rá arra, hogy az éjszakai mesterséges fény – vagyis fényszennyezés – nem csupán a jó alvást zavarja meg, hanem közvetlenül károsíthatja a szív- és érrendszerünket is...

MA 11:21

Az új űrállomás, elindult a magánűrkorszak

A Vast nevű űripari startup letette névjegyét az űrkutatásban, miután sikeresen pályára állította Haven Demo nevű űreszközét, ezzel bizonyítva saját űrállomás-terveinek életképességét...

MA 11:11

Újabb Google-baki: a Gemma MI-t is le kellett állítani

🔴 A Google fejlesztőknek szánt Gemma MI-modelljét villámgyorsan eltávolították az AI Studio felületéről, miután Marsha Blackburn amerikai szenátor súlyos vádakat fogalmazott meg a rendszerrel szemben...



MA 11:01

Az MI-őrület: elsöprő költések, lassú haszon?

🧠 A vállalatok soha nem látott összegeket fektetnek a mesterséges intelligenciába, miközben a bevételek egyelőre messze elmaradnak a várakozásoktól...



MA 10:57

Az MI-t is bevetik: új backdoor a Microsoft ellen

A Microsoft biztonsági szakértői egy új, különösen innovatív backdoort fedeztek fel, amely a SesameOp nevet kapta, és az OpenAI Assistants API-ját használja titkos kommunikációs csatornaként...

MA 10:50

Az új hackerek távolról lopják el a szállítmányokat

A globális szállítmányozás új fenyegetéssel szembesül: kiberbűnözők kifejezetten teherforgalmi vállalatokat és fuvarozókat támadnak rosszindulatú e-mailekkel és hamis linkekkel, hogy távoli elérésű felügyeleti szoftvereket (RMM) telepítsenek, majd így eltérítsék és ellopják a rakományokat...



MA 10:43

Az OpenAI 14 000 milliárdos MI-üzletet kötött az Amazonnal

Az OpenAI és az Amazon Web Services monumentális, hét évre szóló szerződést kötött, amely több százezer Nvidia grafikus processzort biztosít az MI-modellek fejlesztéséhez...