this is insane and super crazy if the vulnerability was 5years old
Here is what we know so far about the @balancer exploit:
1. The vulnerability has likely existed for nearly 5 years since the protocol's launch, evading detection despite audits
2. The root cause seems to stem from from improper authorization and callback handling during pool initialization
This enabled attackers to deploy malicious contracts that manipulate vault calls and perform unauthorized swaps or balance drains across interconnected pools
3. There are speculations that the attackers are the same group behind the KyberSwap hack
this is based on similarities in transaction log styles
4. Most stolen assets are derivative tokens (e.g., LSTs like osETH, wstETH + sts) giving some protocol teams to intervene by blacklisting addresses, pausing redemptions, or taking emergency actions before the hacker converts them to ETH (or the native asset)
The hacker did seem to manage to convert STS to S across various wallets (not just the one wallet circulated around)
5. @berachain validator intentionally halted the network and executed a successful emergency hard fork to recover ~$12M in user funds from their BEX
decentralization ❌
user protection ✅
im sure no one was complaining there
6. the ramifications of this incident are deep
it's a "trust collapse" in DeFi. even a battle-tested protocol from 2020 can suffer near-total TVL loss, potentially deterring serious capital and setting back adoption
7. let's not forget that CertiK had given Balancer a security score of 86 prior to the hack
This raises questions about the effectiveness of audits
8. The wallets were funded by tornado cash

1.132
4
Der Inhalt dieser Seite wird von Drittparteien bereitgestellt. Sofern nicht anders angegeben, ist OKX nicht der Autor der zitierten Artikel und erhebt keinen Anspruch auf das Urheberrecht an den Materialien. Die Inhalte dienen ausschließlich zu Informationszwecken und spiegeln nicht die Ansichten von OKX wider. Sie stellen keine Form der Empfehlung dar und sind weder als Anlageberatung noch als Aufforderung zum Kauf oder Verkauf digitaler Assets zu verstehen. Soweit generative KI zur Bereitstellung von Zusammenfassungen oder anderen Informationen eingesetzt wird, kann der dadurch erzeugte Inhalt ungenau oder widersprüchlich sein. Mehr Infos findest du im verlinkten Artikel. OKX haftet nicht für Inhalte, die auf Drittpartei-Websites gehostet werden. Digitale Assets, einschließlich Stablecoins und NFT, bergen ein hohes Risiko und können stark schwanken. Du solltest sorgfältig überlegen, ob der Handel mit oder das Halten von digitalen Assets angesichts deiner finanziellen Situation für dich geeignet ist.


