Balancer đề xuất kế hoạch phân phối 8 triệu USD đã thu hồi sau vụ hack 116 triệu USD

Balancer đề xuất kế hoạch phân phối 8 triệu USD đã thu hồi
Nội dung

Cộng đồng Balancer trình đề xuất hoàn trả cho người dùng bị ảnh hưởng

Hai thành viên trong cộng đồng Balancer đã nộp đề xuất phân phối khoản 8 triệu USD được thu hồi từ vụ hack 116 triệu USD xảy ra vào tháng 11. Tổng cộng 28 triệu USD từng được thu hồi nhờ hacker mũ trắng, đội cứu hộ nội bộ và nền tảng liquid staking Ether StakeWise. Tuy nhiên, đề xuất hiện tại chỉ áp dụng cho khoản 8 triệu USD do hacker mũ trắng và đội nội bộ lấy lại, còn gần 20 triệu USD được StakeWise thu hồi sẽ được phân phối riêng cho người dùng của nền tảng này.

Phương án phân phối: không xã hội hóa, trả theo tỷ lệ và đúng loại tài sản

Theo đề xuất, việc hoàn trả sẽ diễn ra theo phương thức không xã hội hóa, nghĩa là chỉ trả cho đúng các pool thanh khoản bị thiệt hại và phân phối theo tỷ lệ phần sở hữu của từng người dùng dựa trên Balancer Pool Token (BPT). Khoản hoàn trả sẽ được trả đúng loại token mà người dùng đã mất, nhằm tránh chênh lệch giá giữa các tài sản số.

CEO của Cyvers, Deddy Lavid, nhận định vụ hack Balancer là một trong những cuộc tấn công tinh vi nhất năm 2025, nhấn mạnh sự cấp thiết của việc nâng cao an toàn cho người dùng khi các mối đe dọa bảo mật ngày càng phức tạp.

Các công ty kiểm toán hàng đầu từng đánh giá Balancer nhưng vẫn không ngăn được vụ hack

11 lượt kiểm toán không đủ để ngăn lỗ hổng nghiêm trọng

Theo trang GitHub của Balancer, mã nguồn của giao thức đã trải qua 11 lượt kiểm toán bởi 4 công ty bảo mật blockchain hàng đầu. Tuy nhiên, giao thức vẫn bị tấn công, khiến nhiều người đặt câu hỏi về mức độ hiệu quả của kiểm toán bảo mật trong việc bảo đảm an toàn cho smart contract.

Nguyên nhân vụ hack: lỗi làm tròn trong cơ chế hoán đổi EXACT_OUT

Trong báo cáo hậu kiểm ngày 5/11, Balancer xác định nguyên nhân gốc rễ là một lỗ hổng trong hàm làm tròn của cơ chế hoán đổi EXACT_OUT trong các Stable Pool. Hàm này được thiết kế để làm tròn xuống, nhưng kẻ tấn công đã điều khiển tính toán để hệ thống làm tròn lên, tạo ra chênh lệch tính toán.

Kẻ tấn công sau đó kết hợp lỗ hổng này với batched swap — một giao dịch chứa nhiều thao tác cùng lúc — để rút cạn tiền khỏi các pool thanh khoản của Balancer.

Bài viết liên quan

Thợ đào Bitcoin có thể dẫn dắt làn sóng chấp nhận của doanh nghiệp khi hoạt động mua dự trữ chững lại

Hoạt động mua Bitcoin của các công ty kho bạc giảm tốc Các công ty nắm giữ Bitcoin làm tài sản kho bạc đang cho

Broadcom dự báo doanh thu quý vượt kỳ vọng nhờ chip AI, nhưng biên lợi nhuận suy giảm

Doanh thu quý I của Broadcom được dự báo khả quan nhưng cổ phiếu giảm mạnh sau giờ giao dịch Broadcom cho biết doanh thu

Nhà giao dịch Bitcoin kỳ vọng bùng nổ vào 2026 thay vì “Santa Rally” sau đợt cắt giảm lãi suất của Fed

Tâm lý thị trường chuyển hướng sang 2026 dù Fed cắt giảm lãi suất Các nhà giao dịch quyền chọn Bitcoin đang giảm kỳ vọng

Gemini tăng 14% sau khi nhận giấy phép mở đường cung cấp thị trường dự đoán tại Mỹ

Gemini Titan nhận giấy phép DCM, mở rộng sang thị trường dự đoán Sàn giao dịch crypto Gemini, do cặp song sinh tỷ phú Tyler

Tin tức Crypto nổi bật ngày 11/12: thị trường crypto toàn cầu đang dịch chuyển mạnh

Cơ quan quản lý Mỹ: Các ngân hàng lớn đã “debank” ngành crypto Văn phòng Kiểm soát Tiền tệ Hoa Kỳ (OCC) cho biết chín

Chính thức áp thuế 0,1% đối với giao dịch tài sản số từ ngày 1/7/2026

Quốc hội thông qua loạt điều chỉnh thuế, hoàn thiện khung pháp lý cho kinh tế số Dựa trên ý kiến thảo luận của các

Nhà đầu tư chuẩn bị cho giai đoạn dài bất đồng trong nội bộ Fed

Cuộc họp chính sách của Fed được dự báo “ồn ào nhất” trong nhiều năm trở lại đây Một trong những cuộc họp chính sách

Strive của Vivek Ramaswamy huy động 500 triệu USD để mua thêm Bitcoin

Strive công bố bán cổ phiếu ưu đãi nhằm mở rộng kho dự trữ BTC Strive — công ty quản lý tài sản và nắm