امنیت

فناوری اطلاعات

November 4, 2025
18:12 سه شنبه، 13ام آبانماه 1404
کد خبر: 205540

هک بزرگ پروتکل Balancer؛ سرقت ۱۲۸ میلیون دلار و سقوط ۵۰ درصدی دارایی‌ها

منبع: دیجیاتو

پروتکل دیفای Balancer در یک حمله هکری بیش از ۱۲۸ میلیون دلار از دست داد. البته بخشی از وجوه بازیابی شدند.

پروتکل Balancer، یکی از مهره‌های مهم در حوزه مالی غیرمتمرکز (DeFi)، روز دوشنبه هدف یک حمله سایبری ویرانگر قرار گرفت. این حمله منجر به سرقت بیش از ۱۲۸ میلیون دلار دارایی دیجیتال شد و ارزش کل دارایی قفل‌شده (TVL) در این پلتفرم را تقریباً به نصف کاهش داد.

شرکت‌های امنیت بلاکچین PeckShield و Cyvers این حادثه را تأیید کرده‌اند. Balancer نیز در پستی در شبکه ایکس اعلام کرد که تیم‌های مهندسی و امنیتی با اولویت بالا درحال بررسی حادثه هستند.

هک پروتکل Balancer و سرقت دارایی‌ها
بر‌اساس گزارش‌ بلومبرگ، این حمله به‌طور خاص استخرهای پایدار V2 را هدف قرار داده است؛ این استخرها به دلیل ساختار پیچیده‌ای که دارند، شناخته‌شده هستند. تیم Balancer تأکید کرده که سایر استخرها، از جمله Balancer V3، تحت تأثیر قرار نگرفته‌اند.

یک متخصص DeFi می‌گوید هکر از یک دستکاری پیچیده در قرارداد هوشمند استفاده کرده است. به نظر می‌رسد عدم اعطای مجوز صحیح و مدیریت نادرست فراخوانی‌ها در این پروتکل به مهاجم اجازه داده تا پادمان‌های امنیتی را دور بزند و پروتکل را فریب دهد تا دارایی‌ها را آزاد کند.

گزارش‌ها حاکی از آن است که هکر بلافاصله شروع به انتقال وجوه به میکسرهایی مانند Tornado Cash برای پنهان‌سازی ردپا و پولشویی کرده و بیش از نیمی از دارایی‌های مسروقه را به اتریوم تبدیل کرده است.

البته ساعاتی پس از هک، پلتفرم StakeWise موفق شد ۱۹.۳ میلیون دلار از دارایی‌های سرقت‌شده را بازیابی کند. بااین‌حال، این هک تأثیر فاجعه‌باری بر اعتماد به این پلتفرم گذاشته است. Balancer که قبل از این حمله بیش از ۷۰۰ میلیون دلار دارایی مدیریت می‌کرد، اکنون شاهد یک فرار سرمایه بزرگ است.

داده‌ها نشان می‌دهد که ارزش کل دارایی‌های قفل‌شده Balancer در کمتر از یک روز نصف شد و از ۴۴۲ میلیون دلار به ۲۱۴.۵۲ میلیون دلار سقوط کرد. این حادثه همچنین باعث شد یک نهنگ (سرمایه‌گذار بزرگ) که ۳ سال غیرفعال بود، در واکنش به هک، ۶.۵ میلیون دلار از این پلتفرم خارج کند.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.