Balancer's 120-Millionen-Dollar-Zusammenbruch: Wie eine Reihe kleiner Swaps fast ein führendes AMM lahmlegte

07. November 2025, 07:58 Uhr · Quelle: cryptoBro
Der Balancer-Exploit am 3. November führte zu 120 Millionen Dollar Verlusten. Angreifer nutzten Präzisionsfehler in kleinen Swaps, um das System zu manipulieren.

Der Exploit von Balancer v2 am 3. November führte zu Verlusten von rund 120 Millionen $ über sein Hauptprotokoll und mehrere Forks. Laut der Sicherheitsanalyse des SlowMist-Teams nach dem Vorfall stammte der Exploit aus einem Präzisionsverlust aufgrund der arithmetischen Ganzzahl-Festpunktberechnung. Diese wird zur Berechnung von Skalierungsfaktoren innerhalb der Composable Stable Pools verwendet, die für nahezu paritätische Asset-Paare wie USDC/USDT oder WETH/stETH ausgelegt sind.

In der neuesten Aktualisierung bestätigte SlowMist, dass dieser Fehler während der Swaps zu kleinen, aber konsistenten Preisunterschieden führte, insbesondere wenn Angreifer die Batch-Swap-Funktion nutzten, um mehrere Operationen innerhalb einer einzigen Transaktion zu verketteten. Die Strategie der Angreifer wurde in mehreren Schritten ausgeführt.

SlowMist-Nachbetrachtung

Der Angreifer swapped BPT gegen Liquiditätstoken, um die Liquiditätsreserven des Pools zu reduzieren und sich auf Small-Amount-Swaps vorzubereiten. Sie führten Swaps zwischen Liquiditätstoken (osETH → WETH) durch, um eine präzise Kontrolle von Kleinst-Swap-Präzisionsfehlern zu erlangen. Anschließend führten sie hochkontrollierte osETH → WETH Swaps aus, um absichtlich Präzisionsfehler aufzubauen.

Danach tauschte der Angreifer erneut zwischen Liquiditätstoken (WETH → osETH), um genügend Liquidität wiederherzustellen. Nachdem sie die Schritte 2-4 in Schleifen wiederholt hatten, um den angesammelten Fehler kontinuierlich zu vergrößern, tauschten sie schlussendlich die Liquiditätstoken in BPT zurück, um den Pool in einen ausgewogenen Zustand zu versetzen. Durch wiederholtes Ausnutzen des Präzisionsfehlers bei kleinen Swaps drängte der Angreifer das System dazu, sich für einen endgültigen "amountOut" abzufinden, der den tatsächlich geschuldeten "amountIn" überstieg, und es ihnen ermöglichte, einen massiven Gewinn einzustreichen.

SlowMist gelang es, die Operationen des Angreifers über Adressen und mehrere Chains hinweg zu verfolgen. Es wurde festgestellt, dass die anfänglichen Mittel über Tornado Cash geleitet wurden, dann durch Zwischennoten und die Nutzung von Cross-Chain-Gas.zip, bevor sie auf Ethereum-basierten Adressen gesammelt wurden, die Tausende von ETH und WETH hielten.

Sanierungsmaßnahmen

Im Rahmen der Sanierungsmaßnahmen wurden CSPv6-Pools im betroffenen Netzwerk pausiert, die CSPv6-Factory deaktiviert, Gauges für betroffene Pools stillgelegt und große LPs sicher zurückgezogen, unter weiteren Schritten.

Das Balancer-Team arbeitete mit White-Hats sowie Cybersicherheits-Partnern und verschiedenen Netzwerken zusammen, um Teile der gestohlenen Gelder zurückzuerlangen oder einzufrieren. Dazu gehörten 5.041 StakeWise osETH im Wert von etwa 19 Millionen $ und 13.495 osGNO, geschätzt auf etwa 2 Millionen $.

SlowMist empfahl Projektteams und Prüfern, die mit ähnlichen Szenarien konfrontiert sind, den Fokus auf die Erhöhung der Testabdeckung für Extremfälle und Grenzbedingungen zu legen. Darüber hinaus forderte das Unternehmen die Projekte auf, besonderen Wert auf Präzisionsstrategien bei niedriger Liquidität zu legen.

Finanzen / Crypto / Balancer / Exploit / AMM
07.11.2025 · 07:58 Uhr
[0 Kommentare]
kostenloses stock foto zu aktienmarkt, banknoten, berlin
Der XRP-Kurs bleibt weiterhin in einer engen Spanne, wie bereits in den letzten Wochen beobachtet. Zum Zeitpunkt der Berichterstattung hat der XRP-Kurs um 1,86% im Tagesverlauf zugelegt, konnte jedoch den Widerstand bei $1,60 nicht überwinden. Trotz dieser scheinbaren Stagnation gibt es auf Binance, der weltweit führenden Kryptowährungsbörse nach […] (00)
vor 39 Minuten
Putin und Schröder
Moskau (dpa) - Kremlchef Wladimir Putin hat den seit langem mit ihm befreundeten Altkanzler Gerhard Schröder als Vermittler im Krieg zwischen Russland und der Ukraine ins Spiel gebracht. Obwohl sich die USA um Vermittlung bemüht hätten, könne er sich von europäischer Seite den früheren SPD-Chef als Vermittler vorstellen, sagte Putin am Abend bei einer außerordentlichen Pressekonferenz nach der […] (00)
vor 23 Minuten
Kneecap
(BANG) - Kneecap werden die Gewinne ihres neuen Albums 'Fenian' an wohltätige Organisationen spenden. Das zweite Studioalbum der Band aus West-Belfast – der Nachfolger von 'Fine Art' – erschien am 1. Mai und schoss in Großbritannien bereits auf Platz zwei der Charts. Damit ist es das irischsprachige Album mit der höchsten Chartplatzierung in der […] (00)
vor 12 Stunden
Review: Dreame Z30 Pro Aqua/Aqua-A im Test
Mit dem Dreame Z30 Pro Aqua hatten wir einen Stielstaubsauger im Einsatz, der auf den ersten Blick wie ein klassischer Akkustaubsauger wirkt, im Alltag aber deutlich mehr kann. Das Gerät kombiniert starke Saugleistung, flexible Bodenreinigung, Nassreinigung, intelligente Schmutzerkennung und eine praktische Station in einem System. Genau diese Mischung […] (00)
vor 9 Stunden
PS6: Warum die ersten großen Spiele längst entstehen dürften
Die PlayStation 6 ist noch nicht offiziell angekündigt. Trotzdem wird immer klarer: Sony bereitet die nächste Konsolen-Generation längst vor. Nicht mit einem großen Trailer, nicht mit einem Preis und auch nicht mit einem Termin. Sondern mit Investitionen, Technik-Partnerschaften und ersten Hinweisen darauf, wie Spiele in Zukunft aussehen könnten. Für […] (00)
vor 5 Stunden
Renée Zellweger
(BANG) - Renée Zellweger wird zusammen mit Sissy Spacek und Mia Threapleton in 'A Woman in the Sun' zu sehen sein. Die Oscar-Preisträgerinnen Zellweger ('Unterwegs nach Cold Mountain', 2004, und 'Judy', 2020) und Spacek ('Nashville Lady', 1980) werden gemeinsam mit Threapleton – der Tochter von Kate Winslet – im kommenden Regiedebüt von Julia Cox […] (02)
vor 12 Stunden
1. FC Nürnberg - FC Schalke 04
Nürnberg (dpa) - Nach dem Feiertrip auf die Party-Insel Ibiza haben die Bundesliga-Aufsteiger des FC Schalke 04 eine nicht mehr schmerzende Niederlage beim 1. FC Nürnberg kassiert. Für das «Club»-Team von Trainer Miroslav Klose war das 3: 0 (2: 0) nach einem Eigentor von Ron Schallenberg (20. Minute) sowie Treffern von Henri Koudossou (45.+2) und […] (01)
vor 5 Stunden
Gemeinsam Chancen schaffen: Town & Country Stiftung würdigt Ehrenamt
Erfurt, 09.05.2026 (lifePR) - Bereits zum 12. Mal wurde in diesem Jahr der Town & Country Stiftungspreis ausgelobt. Bundesweit fördert die Stiftung im Rahmen des Projekts 300 Vereine, Organisationen und Initiativen, die sich für benachteiligte Kinder und Jugendliche einsetzen mit insgesamt über 300.000 €. Am Samstag, den 9. Mai, wurden in Erfurt zwölf […] (00)
vor 7 Stunden
 
Die aktuelle Marktsituation In einer Ära, die von Volatilität und Unsicherheit […] (00)
Überdenken der Geldpolitik in Kolumbien Die laufende Debatte innerhalb der […] (00)
woman, crypto, bitcoin, digital, currency, coin, blockchain, happy, success, business
Die Bitcoin-ETFs schlossen die vergangene Woche mit einem schwierigen Ergebnis ab: Am […] (00)
Norbert Röttgen (Archiv)
Berlin - Die von US-Präsident Donald Trump vermittelte dreitägige Waffenruhe zwischen […] (00)
«ARD Crime Time» rollt spektakulären Fall Alexandra R. neu auf
Die True-Crime-Reihe beschäftigt sich mit einem der aufsehenerregendsten Mordfälle der […] (00)
Die neue Roth-Realität In der sich wandelnden Landschaft der Altersvorsorge haben […] (00)
Stanley Tucci
(BANG) - Stanley Tucci verriet, dass seine Mutter sich "immer noch Sorgen macht", […] (00)
VfB Stuttgart - Bayer 04 Leverkusen
Stuttgart (dpa) - Trotz eines frühen Rückstands hat der VfB Stuttgart das Millionen- […] (00)
 
 
Suchbegriff