## 攻撃と資産回復のマイルストーンBalancerのエコシステムは、2023年11月初旬に重大なセキュリティインシデントに直面しました。攻撃者がV2プラットフォームの構成可能なステーブルプールアーキテクチャの脆弱性を悪用し、$128 百万以上の資産を失いました。それ以来、プロトコルはセキュリティ専門家や独立した回復作業と協力して、盗まれた資金の回収に大きく進展しています。これらの回復努力により、約$28 百万相当のデジタル資産を成功裏に回収しました。この成果は、プロトコルにとって重要な転換点となっており、StakeWiseは現在、osETHおよびosGNOトークンの保有を通じて$8 百万ドルの回収資金を管理しています。残りの(百万は、特に影響を受けた流動性提供者向けに割り当てられています。## 影響を受けた流動性提供者への補償Balancerのガバナンスフレームワークは、侵害されたプールに流動性を提供したユーザーの信頼回復に焦点を当てた補償戦略を承認しました。プロトコルは「非社会化された補償」アプローチを採用し、資金が危険にさらされた11月のインシデント時に流動性を提供していた流動性提供者にのみ補償を行います。配布メカニズムは、攻撃時のBalancer Pool Token )BPT$1 の保有量に基づいており、各影響を受けた参加者がその保有割合に応じて補償を受け取ることを保証します。ユーザーは、最初に提供した資産タイプと同じ資産を使って補償を受けるため、回復プロセス全体を通じて一貫性が保たれます。請求は180日以内に開始する必要があります。この期間後に未請求の資金は休眠状態に移行し、今後の配分はコミュニティガバナンスの決定によって決定されます。## ホワイトハットセキュリティ貢献の認識Balancerは、盗まれた資産の回復において独立したセキュリティ研究者が果たす重要な役割を認めるためのインセンティブプログラムを構築しています。回復作業には10%の報酬率を割り当てており、個別の報酬は百万ドルを上限としています。最も大きな単一回復は、匿名のエンティティによって実行され、Polygonネットワーク上で$2.68百万を回収しました。BitfindingはEthereumメインネットで$963,832を回収し、BaseやArbitrumのブロックチェーンでも追加の回復が行われました。特に、Arbitrumを拠点とする回復チームは身元を明かさないことを選択し、報酬の対象から除外されました。すべてのホワイトハット参加者は、包括的な本人確認を完了し、制裁スクリーニング手続きを遵守する必要があります。この要件は、Balancerの規制適合性と運用の透明性へのコミットメントを反映しています。## ガバナンスと今後のプロトコル開発回復および補償の取り組みは、Balancerがコミュニティ主導の意思決定と透明な運営を重視していることを示しています。未請求の資産をガバナンス投票を通じて再配布できる仕組みにより、ステークホルダーは重要な金融決定に参加し続けることができます。この包括的な回復アプローチは、DeFiプロトコルがセキュリティ侵害に対応しつつ、影響を受けたユーザーを優先し、エコシステムの安定性を維持するためにコミュニティの協力を得る方法を示しています。
Balancerチャート、11月のセキュリティ侵害後の$8 百万リインバースメント計画とともに回復の道筋
攻撃と資産回復のマイルストーン
Balancerのエコシステムは、2023年11月初旬に重大なセキュリティインシデントに直面しました。攻撃者がV2プラットフォームの構成可能なステーブルプールアーキテクチャの脆弱性を悪用し、$128 百万以上の資産を失いました。それ以来、プロトコルはセキュリティ専門家や独立した回復作業と協力して、盗まれた資金の回収に大きく進展しています。
これらの回復努力により、約$28 百万相当のデジタル資産を成功裏に回収しました。この成果は、プロトコルにとって重要な転換点となっており、StakeWiseは現在、osETHおよびosGNOトークンの保有を通じて$8 百万ドルの回収資金を管理しています。残りの(百万は、特に影響を受けた流動性提供者向けに割り当てられています。
影響を受けた流動性提供者への補償
Balancerのガバナンスフレームワークは、侵害されたプールに流動性を提供したユーザーの信頼回復に焦点を当てた補償戦略を承認しました。プロトコルは「非社会化された補償」アプローチを採用し、資金が危険にさらされた11月のインシデント時に流動性を提供していた流動性提供者にのみ補償を行います。
配布メカニズムは、攻撃時のBalancer Pool Token )BPT$1 の保有量に基づいており、各影響を受けた参加者がその保有割合に応じて補償を受け取ることを保証します。ユーザーは、最初に提供した資産タイプと同じ資産を使って補償を受けるため、回復プロセス全体を通じて一貫性が保たれます。
請求は180日以内に開始する必要があります。この期間後に未請求の資金は休眠状態に移行し、今後の配分はコミュニティガバナンスの決定によって決定されます。
ホワイトハットセキュリティ貢献の認識
Balancerは、盗まれた資産の回復において独立したセキュリティ研究者が果たす重要な役割を認めるためのインセンティブプログラムを構築しています。回復作業には10%の報酬率を割り当てており、個別の報酬は百万ドルを上限としています。
最も大きな単一回復は、匿名のエンティティによって実行され、Polygonネットワーク上で$2.68百万を回収しました。BitfindingはEthereumメインネットで$963,832を回収し、BaseやArbitrumのブロックチェーンでも追加の回復が行われました。特に、Arbitrumを拠点とする回復チームは身元を明かさないことを選択し、報酬の対象から除外されました。
すべてのホワイトハット参加者は、包括的な本人確認を完了し、制裁スクリーニング手続きを遵守する必要があります。この要件は、Balancerの規制適合性と運用の透明性へのコミットメントを反映しています。
ガバナンスと今後のプロトコル開発
回復および補償の取り組みは、Balancerがコミュニティ主導の意思決定と透明な運営を重視していることを示しています。未請求の資産をガバナンス投票を通じて再配布できる仕組みにより、ステークホルダーは重要な金融決定に参加し続けることができます。
この包括的な回復アプローチは、DeFiプロトコルがセキュリティ侵害に対応しつつ、影響を受けたユーザーを優先し、エコシステムの安定性を維持するためにコミュニティの協力を得る方法を示しています。