El ataque cibernético al protocolo financiero descentralizado de Balancer resultó en aproximadamente $116 millones de dólares de daños se cree que fue resultado de una cuidadosa planificación durante los meses por un delincuente muy cualificado.
El análisis en cadena de la transacción de explotaciones sugiere un alto nivel de sofisticación. El atacante fue reportado utilizando un método sofisticado, incluyendo el subbing de un pequeño número de 0.1 Ether (ETH) repetido del microxer de Tornado Cash para evitar la detección.
Conor Grogan, director de Coinbase, destacó a los profesionales de hacker. Mencionó que tenía al menos 100 ETH almacenados en el contrato inteligente de Tornado Cash, indicando la posible relación con los exploits anteriores. Grogan agregó que era raro que los usuarios guardaran dinero tan grande en mezclador privado, lo que aumentó el supuesto profesionalismo ofensivo.
En respuesta a este incidente, Balancer ha ofrecido una recompensasombrero blanco20% al perpetrador si los fondos robados son devueltos completamente menos el premio.
Deddy Lavid, uno de los fundadores y CEO de la compañía de seguridad blockchain Cyvers, evaluó la explotación de Balancer como uno de los ataques más sofisticados jamás vistos. Lavid declaró:
- "Los atacantes aprobaron el acceso de la capa de control para manipular directamente el equilibrio de activos, un fallo crítico en la gestión operacional en lugar de la lógica del protocolo básico"
- Hizo hincapié en que la auditoría de códigos estáticos ya no era adecuada y pidió que se siguiera vigilandoen tiempo realpara detectar corrientes sospechosas antes de que los fondos sean drenados.
Este incidente también se parece a la extensa preparación de un conocido grupo de hacker como Lazarus Group, conocido por retrasar la actividad ilegal durante meses antes de cometer ataques masivos, como un hack Bybit por valor de $1.4 mil millones.