🚹 Balancer potentially exploited! $70.9M moved to a fresh wallet. Tokens moved: - 6.85K $OSETH - 6.59K $WETH - 4.26K $wSTETH
Sources @atoms_res & @nansen_ai
.@Balancer potentially exploited. $70.9M moved to a fresh wallet. Tokens moved: - 6.85K $OSETH - 6.59K $WETH - 4.26K $wSTETH
@atoms_res @nansen_ai manageUserBalance has a faulty access check In _validateUserBalanceOp it checks msg.sender against user supplied op.sender. It allows to execute UserBalanceOpKind.WITHDRAW_INTERNAL (kind = 1) Source: @DefimonAlerts
@atoms_res @nansen_ai @DefimonAlerts It’s like 120-130mm+ atm This seems to be the actual exploit txn, btw, the one from X is just the withdrawal.
@atoms_res @nansen_ai @DefimonAlerts these are the last txs before hack started on EURe on Gnosis Balancer v2 vault: the EURe/SDAI pool is emptied:
@atoms_res @nansen_ai @DefimonAlerts Looks like oracle manipulation?..
this is likely not the root cause as in all `manageUserBalance` calls ops.sender == msg.sender exploit probably happened in the tx before this one where the contract that withdrawn the assets was created, as it caused some state changes in Balancer vault
@atoms_res @nansen_ai @DefimonAlerts . @Polymarket has a market running for 100m+ exploit before 2026

@atoms_res @nansen_ai @DefimonAlerts @Polymarket The project team commented on the incident: «We’re aware of a potential exploit impacting Balancer v2 pools. Our engineering and security teams are investigating with high priority. We’ll share verified updates and next steps as soon as we have more information.»
@atoms_res @nansen_ai @DefimonAlerts @Polymarket 128m$ damage until now, still no more details.
8,58 k
46
Le contenu de cette page est fourni par des tiers. Sauf indication contraire, OKX n’est pas l’auteur du ou des articles citĂ©s et ne revendique aucun droit d’auteur sur le contenu. Le contenu est fourni Ă  titre d’information uniquement et ne reprĂ©sente pas les opinions d’OKX. Il ne s’agit pas d’une approbation de quelque nature que ce soit et ne doit pas ĂȘtre considĂ©rĂ© comme un conseil en investissement ou une sollicitation d’achat ou de vente d’actifs numĂ©riques. Dans la mesure oĂč l’IA gĂ©nĂ©rative est utilisĂ©e pour fournir des rĂ©sumĂ©s ou d’autres informations, ce contenu gĂ©nĂ©rĂ© par IA peut ĂȘtre inexact ou incohĂ©rent. Veuillez lire l’article associĂ© pour obtenir davantage de dĂ©tails et d’informations. OKX n’est pas responsable du contenu hĂ©bergĂ© sur des sites tiers. La dĂ©tention d’actifs numĂ©riques, y compris les stablecoins et les NFT, implique un niveau de risque Ă©levĂ© et leur valeur peut considĂ©rablement fluctuer. Examinez soigneusement votre situation financiĂšre pour dĂ©terminer si le trading ou la dĂ©tention d’actifs numĂ©riques vous convient.