خلاصه مطلب
بالانسر از یک حفره امنیتی خطرناک در استخرهای قدیمی خود خبر داد که میتواند همه سرمایه کاربران را خالی کند. کاربران باید فوراً داراییشان را از طریق سایت قدیمی خارج کنند. یک حمله موفق حدود ۲۳۴ هزار دلار دزدید.
بالانسر، یکی از پلتفرمهای شناختهشده در دنیای امور مالی غیرمتمرکز (دیفای)، از کشف یک حفره امنیتی خطرناک در قراردادهای قدیمی خود خبر داد. این باگ میتواند به مهاجمان اجازه دهد تمام دارایی کاربران را در برخی استخرهای نقدینگی خالی کنند. دارندگان سرمایه در این استخرها باید فوراً اقدام کنند.
مشکل امنیتی در استخرهای قدیمی و اقدام فوری کاربران
تیم بالانسر اعلام کرده است که یک مشکل امنیتی در قراردادهای نسخه اول (v1) خود روی شبکه اتریوم پیدا شده است. این حفره به فرد مهاجم اجازه میدهد تمام دارایی یک استخر نقدینگی را تصاحب کند. از آنجا که این استخرهای قدیمی مدتی است غیرفعال هستند و قابلیت توقف اضطراری هم ندارند، تنها راه برای کاربران این است که خودشان داوطلبانه داراییشان را خارج کنند. این کار باید از طریق رابط legacy.balancer.fi انجام شود.
حمله موفق با وام فلش و مقدار ناچیز
بعد از این هشدار، شرکت امنیتی اسلومیست تأیید کرد که یک حمله موفق اتفاق افتاده است. مهاجم با استفاده از یک روش «وام فلش» (که در آن دارایی قرض گرفته و فوراً پسداده میشود) و سوءاستفاده از یک خطای محاسباتی، توانست حدود ۲۳۴ هزار دلار از یک استخر خالی کند. جالب اینجاست که او این کار را تنها با واریز مقدار بسیار ناچیزی به اندازه یک «ساتوشی» (کوچکترین واحد بیتکوین) انجام داد.
خطر برای پروتکلهای دیگری که کد بالانسر را کپی کردهاند
به نظر میرسد این آسیبپذیری فقط مشکل بالانسر نباشد. اسلومیست هشدار داده که احتمالاً هزاران پروتکل دیگر که کد بالانسر را کپی کردهاند، در معرض همین نوع حمله هستند. این اولین بار نیست که چنین مشکلی پیش میآید؛ در نوامبر ۲۰۲۵، یک آسیبپذیری مشابه در نسخه دوم بالانسر باعث خسارتی بین ۹۴ تا ۱۲۸ میلیون دلار شده بود.
جمعبندی
کشف این حفره امنیتی، دارندگان دارایی در استخرهای قدیمی بالانسر را در معرض خطر فوری از دست رفتن سرمایه قرار داده است. اگرچه حجم کل دارایی در این استخرهای قدیمی زیاد نیست، اما هشدار درباره امکان تکرار چنین حملاتی در پلتفرمهای مشابه، نگرانیها را در فضای دیفای بیشتر کرده است.




نظرات کاربران