La cyberattaque contre le protocole financier décentralisé de Balancer a entraîné des dommages d'une valeur d'environ 116 millions de dollars.
L'analyse en chaîne de la transaction des exploits suggère un niveau élevé de sophistiqué. L'agresseur a été signalé à l'aide d'une méthode sophistiquée, y compris en frottant un petit nombre de 0,1 Ether (ETH) répété du microxeur de Tornado Cash pour éviter la détection.
Conor Grogan, le directeur de Coinbase, a souligné les professionnels du hacker. Il a mentionné qu'il avait au moins 100 ETH stockés dans le contrat intelligent de Tornado Cash, indiquant la relation possible avec les exploits précédents. Grogan a ajouté qu'il était rare pour les utilisateurs de garder l'argent que grand dans le mélangeur privé, ce qui a augmenté le prétendu professionnalisme offensant.
En réponse à cet incident, Balancer a offert une récompensechapeau blanc20% à l'auteur si les fonds volés sont retournés complètement moins le prix.
Deddy Lavid, l'un des fondateurs et PDG de la société de sécurité blockchain Cyvers, a estimé l'exploitation de Balancer comme l'une des attaques les plus sophistiquées jamais vues. Lavid a déclaré :
- "Les attaquants ont passé l'accès à la couche de contrôle pour manipuler directement l'équilibre des actifs, un échec critique dans la gestion opérationnelle plutôt que la logique du protocole de base."
- Il a souligné que la vérification du code statique n'était plus adéquate et a appelé à une surveillance continueen temps réelpour détecter les flux suspects avant que les fonds ne soient drainés.
Cet incident ressemble également à une préparation approfondie par un groupe de pirates bien connu comme Lazarus Group, connu pour retarder l'activité illégale pendant des mois avant de commettre des attaques massives, comme un hack Bybit d'une valeur de 1,4 milliard de dollars.