В сообществе Balancer продолжается обсуждение принципов компенсаций после одного из самых сложных взломов 2025 года. Предложенный подход предполагает, что выплачивать средства следует только тем пулам ликвидности, которые действительно понесли убытки, и распределять их пропорционально долям участников через токены BPT. Такой формат исключает перекладывание ущерба на непострадавших пользователей и избегает размывания компенсационного фонда.

Авторы инициативы также настаивают на выплатах «в-натуре» — то есть в тех же токенах, которые были украдены. Это необходимо для предотвращения ценовых искажений: если вернуть активы в другом токене или стейблкоине, получатели могут понести дополнительные потери из-за волатильности. Компенсация в исходных токенах обеспечивает корректное восстановление позиций пользователей.


Технические детали инцидента показали, что даже многоуровневые аудиты не гарантируют полной безопасности: смарт-контракты Balancer проверялись 11 раз четырьмя компаниями, но хак всё равно произошёл. В посмертном отчёте от 5 ноября указано, что злоумышленник использовал уязвимость в функции округления, применяемой в режимах EXACT_OUT в стабильных пулах. Функция должна была округлять данные вниз, однако при манипуляции вводными значениями хакер добился округления вверх и объединил это с батч-свопом — транзакцией, содержащей сразу несколько операций. Это позволило вывести ликвидность из пулов.

Изучайте больше о мире криптовалют, инвестировании и трейдинге в академии Cryptemic.

Инцидент стал важным сигналом для индустрии. Пользователи всё чаще задаются вопросом о реальной эффективности аудитов и необходимости более строгих методов формальной проверки кода. Сам взлом подтверждает, что по мере усложнения DeFi-протоколов растут не только их возможности, но и риски. Компенсационная схема, предложенная сообществом, демонстрирует стремление переработать последствия атаки максимально честно и прозрачно, сохранив доверие пользователей к экосистеме.


Добавить комментарий

Больше на Cryptemic.com

Оформите подписку, чтобы продолжить чтение и получить доступ к полному архиву.

Читать дальше