🚨 Balancer potentially exploited! $70.9M moved to a fresh wallet. Tokens moved: - 6.85K $OSETH - 6.59K $WETH - 4.26K $wSTETH
Sources @atoms_res & @nansen_ai
.@Balancer potentially exploited. $70.9M moved to a fresh wallet. Tokens moved: - 6.85K $OSETH - 6.59K $WETH - 4.26K $wSTETH
@atoms_res @nansen_ai manageUserBalance has a faulty access check In _validateUserBalanceOp it checks msg.sender against user supplied op.sender. It allows to execute UserBalanceOpKind.WITHDRAW_INTERNAL (kind = 1) Source: @DefimonAlerts
@atoms_res @nansen_ai @DefimonAlerts It’s like 120-130mm+ atm This seems to be the actual exploit txn, btw, the one from X is just the withdrawal.
@atoms_res @nansen_ai @DefimonAlerts these are the last txs before hack started on EURe on Gnosis Balancer v2 vault: the EURe/SDAI pool is emptied:
@atoms_res @nansen_ai @DefimonAlerts Looks like oracle manipulation?..
this is likely not the root cause as in all `manageUserBalance` calls ops.sender == msg.sender exploit probably happened in the tx before this one where the contract that withdrawn the assets was created, as it caused some state changes in Balancer vault
@atoms_res @nansen_ai @DefimonAlerts . @Polymarket has a market running for 100m+ exploit before 2026…
@atoms_res @nansen_ai @DefimonAlerts @Polymarket The project team commented on the incident: «We’re aware of a potential exploit impacting Balancer v2 pools. Our engineering and security teams are investigating with high priority. We’ll share verified updates and next steps as soon as we have more information.»
@atoms_res @nansen_ai @DefimonAlerts @Polymarket 128m$ damage until now, still no more details.
8,59 rb
46
Konten pada halaman ini disediakan oleh pihak ketiga. Kecuali dinyatakan lain, OKX bukanlah penulis artikel yang dikutip dan tidak mengklaim hak cipta atas materi tersebut. Konten ini disediakan hanya untuk tujuan informasi dan tidak mewakili pandangan OKX. Konten ini tidak dimaksudkan sebagai dukungan dalam bentuk apa pun dan tidak dapat dianggap sebagai nasihat investasi atau ajakan untuk membeli atau menjual aset digital. Sejauh AI generatif digunakan untuk menyediakan ringkasan atau informasi lainnya, konten yang dihasilkan AI mungkin tidak akurat atau tidak konsisten. Silakan baca artikel yang terkait untuk informasi lebih lanjut. OKX tidak bertanggung jawab atas konten yang dihosting di situs pihak ketiga. Kepemilikan aset digital, termasuk stablecoin dan NFT, melibatkan risiko tinggi dan dapat berfluktuasi secara signifikan. Anda perlu mempertimbangkan dengan hati-hati apakah trading atau menyimpan aset digital sesuai untuk Anda dengan mempertimbangkan kondisi keuangan Anda.