🚨 Balancer potentially exploited! $70.9M moved to a fresh wallet. Tokens moved: - 6.85K $OSETH - 6.59K $WETH - 4.26K $wSTETH
Sources @atoms_res & @nansen_ai
.@Balancer potentially exploited. $70.9M moved to a fresh wallet. Tokens moved: - 6.85K $OSETH - 6.59K $WETH - 4.26K $wSTETH
@atoms_res @nansen_ai manageUserBalance has a faulty access check In _validateUserBalanceOp it checks msg.sender against user supplied op.sender. It allows to execute UserBalanceOpKind.WITHDRAW_INTERNAL (kind = 1) Source: @DefimonAlerts
@atoms_res @nansen_ai @DefimonAlerts It’s like 120-130mm+ atm This seems to be the actual exploit txn, btw, the one from X is just the withdrawal.
@atoms_res @nansen_ai @DefimonAlerts these are the last txs before hack started on EURe on Gnosis Balancer v2 vault: the EURe/SDAI pool is emptied:
@atoms_res @nansen_ai @DefimonAlerts Looks like oracle manipulation?..
this is likely not the root cause as in all `manageUserBalance` calls ops.sender == msg.sender exploit probably happened in the tx before this one where the contract that withdrawn the assets was created, as it caused some state changes in Balancer vault
@atoms_res @nansen_ai @DefimonAlerts . @Polymarket has a market running for 100m+ exploit before 2026…
@atoms_res @nansen_ai @DefimonAlerts @Polymarket The project team commented on the incident: «We’re aware of a potential exploit impacting Balancer v2 pools. Our engineering and security teams are investigating with high priority. We’ll share verified updates and next steps as soon as we have more information.»
@atoms_res @nansen_ai @DefimonAlerts @Polymarket 128m$ damage until now, still no more details.
8.962
50
Il contenuto di questa pagina è fornito da terze parti. Salvo diversa indicazione, OKX non è l'autore degli articoli citati e non rivendica alcun copyright sui materiali. Il contenuto è fornito solo a scopo informativo e non rappresenta le opinioni di OKX. Non intende essere un'approvazione di alcun tipo e non deve essere considerato un consiglio di investimento o una sollecitazione all'acquisto o alla vendita di asset digitali. Nella misura in cui l'IA generativa viene utilizzata per fornire riepiloghi o altre informazioni, tale contenuto generato dall'IA potrebbe essere impreciso o incoerente. Leggi l'articolo collegato per ulteriori dettagli e informazioni. OKX non è responsabile per i contenuti ospitati su siti di terze parti. Gli holding di asset digitali, tra cui stablecoin e NFT, comportano un elevato grado di rischio e possono fluttuare notevolmente. Dovresti valutare attentamente se effettuare il trading o detenere asset digitali è adatto a te alla luce della tua situazione finanziaria.