Неизвестные взломали децентрализованный протокол Balancer. По последним данным, хакеры вывели по меньшей мере $128 млн.
Update: @Balancer and its forks are under attack, with total losses across multiple chains reaching ~$128.64M so far. https://t.co/67XGX5RcRR pic.twitter.com/FIwx20ALSz— PeckShieldAlert (@PeckShieldAlert) November 3, 2025
Специалисты Nansen одними из первых зафиксировали подозрительные переводы токенов WETH, osETH и wstETH на новый кошелек.
.@Balancer potentially exploited.$70.9M moved to a fresh wallet. Tokens moved:- 6.85K $OSETH- 6.59K $WETH- 4.26K $wSTETH pic.twitter.com/kk1hnjmcIW— Nansen 🧭 (@nansen_ai) November 3, 2025
На момент написания атака продолжается сразу в нескольких сетях, в которых развернут проект.
Соучредитель и гендиректор Trading Strategy Микко Охтамаа предположил, что причиной стала ошибка в проверке смарт-контракта. Однако он добавил, что одновременно наблюдаются транзакции, которые изменяют внутренний учет балансов.
An OG Ethereum DEX Balancer got rekt for ~$70M.GM.Root cause (kudos to Defimon Signals) was a faulty check.Still not clear what Balancer versions are affected, but not all of them. https://t.co/eVfRugvZlO pic.twitter.com/Ao6CkU0BFk— Mikko Ohtamaa (@moo9000) November 3, 2025
«Независимые эксперты по безопасности пока не смогли точно определить, каким именно образом происходили эти манипуляции», — отметил специалист.
По данным Cyvers, хакеры приступили к отмыванию средств через Tornado Cash.
На фоне атаки цена нативного токена проекта — BAL — снизилась на 6,3%. На момент написания он торгуется по $0,9.
Часовой график BAL/USDT биржи OKX. Источник: TradingView.
Инфлюенсер под псевдонимом Adi пояснил, что хакеры воспользовались уязвимостью в пулах Balancer V2. Они создали вредоносный контракт, который обманул систему при создании новых пулов ликвидности.
Here's everything you need to know about the Balancer Hack:1. The attack targeted Balancer's V2 vaults and liquidity pools, exploiting a vulnerability in smart contract interactions. Preliminary analysis from on-chain investigators points to a maliciously deployed contract that… pic.twitter.com/udAM4hB0OD— Adi (@AdiFlips) November 3, 2025
«Ошибка в проверке прав доступа позволила обойти защиту. Это дало возможность несанкционированно перемещать средства между связанными пулами и выводить их за считанные минуты», — отметил он.
По словам эксперта, атака началась с транзакции в сети Ethereum. Проблема усугубилась из-за сложной архитектуры Balancer, где пулы активно взаимодействуют друг с другом.
Команда проекта прокомментировала произошедшее, признав факт взлома.
«Наши инженеры и специалисты по безопасности проводят расследование в приоритетном порядке. Мы немедленно поделимся проверенной информацией и дальнейшими шагами, как только у нас появятся дополнительные данные», — написали представители Balancer.