🚨 Balancer potentially exploited! $70.9M moved to a fresh wallet. Tokens moved: - 6.85K $OSETH - 6.59K $WETH - 4.26K $wSTETH
Sources @atoms_res & @nansen_ai
.@Balancer potentially exploited. $70.9M moved to a fresh wallet. Tokens moved: - 6.85K $OSETH - 6.59K $WETH - 4.26K $wSTETH
@atoms_res @nansen_ai manageUserBalance has a faulty access check In _validateUserBalanceOp it checks msg.sender against user supplied op.sender. It allows to execute UserBalanceOpKind.WITHDRAW_INTERNAL (kind = 1) Source: @DefimonAlerts
@atoms_res @nansen_ai @DefimonAlerts It’s like 120-130mm+ atm This seems to be the actual exploit txn, btw, the one from X is just the withdrawal.
@atoms_res @nansen_ai @DefimonAlerts these are the last txs before hack started on EURe on Gnosis Balancer v2 vault: the EURe/SDAI pool is emptied:
@atoms_res @nansen_ai @DefimonAlerts Looks like oracle manipulation?..
this is likely not the root cause as in all `manageUserBalance` calls ops.sender == msg.sender exploit probably happened in the tx before this one where the contract that withdrawn the assets was created, as it caused some state changes in Balancer vault
@atoms_res @nansen_ai @DefimonAlerts . @Polymarket has a market running for 100m+ exploit before 2026…
@atoms_res @nansen_ai @DefimonAlerts @Polymarket The project team commented on the incident: «We’re aware of a potential exploit impacting Balancer v2 pools. Our engineering and security teams are investigating with high priority. We’ll share verified updates and next steps as soon as we have more information.»
@atoms_res @nansen_ai @DefimonAlerts @Polymarket 128m$ damage until now, still no more details.
8,58 tn
46
Innehållet på den här sidan tillhandahålls av tredje part. Om inte annat anges är OKX inte författare till den eller de artiklar som citeras och hämtar inte någon upphovsrätt till materialet. Innehållet tillhandahålls endast i informationssyfte och representerar inte OKX:s åsikter. Det är inte avsett att vara ett godkännande av något slag och bör inte betraktas som investeringsrådgivning eller en uppmaning att köpa eller sälja digitala tillgångar. I den mån generativ AI används för att tillhandahålla sammanfattningar eller annan information kan sådant AI-genererat innehåll vara felaktigt eller inkonsekvent. Läs den länkade artikeln för mer detaljer och information. OKX ansvarar inte för innehåll som finns på tredje parts webbplatser. Innehav av digitala tillgångar, inklusive stabila kryptovalutor och NFT:er, innebär en hög grad av risk och kan fluktuera kraftigt. Du bör noga överväga om handel med eller innehav av digitala tillgångar är lämpligt för dig mot bakgrund av din ekonomiska situation.