Naar aanleiding van een recente exploitatie van een kwetsbaarheid begin november heeft het Balancer-protocol geprobeerd een deel van de gestolen 128 miljoen dollar terug te winnen. Nu is het tijd voor de herverdeling van de schamele buit van 8 miljoen dollar die daadwerkelijk is teruggewonnen.
Balancer gaat 8 miljoen dollar van de gestolen 128 miljoen teruggeven
Op 2 november jl. werd het protocol voor gedecentraliseerde financiering (DeFi) Balancer getroffen door een dramatische beveiligingslek. Een afrondingsfout in de functie voor het groeperen van swaps leidde namelijk tot het verlies van 128 miljoen dollar aan cryptovaluta.
Al snel probeerden talrijke spelers uit het crypto-ecosysteem de krachten te bundelen om zoveel mogelijk middelen terug te winnen via verschillende blockchains, zowel intern bij Balancer zelf als met de actieve steun van whitehat-hackers die vastbesloten waren de beruchte bug bounties binnen te halen, die worden uitbetaald in verhouding tot de betrokken bedragen.
Enkele weken na de gebeurtenissen lijkt het moment gekomen om de balans op te maken, maar vooral om de teruggewonnen middelen terug te geven aan de gebruikers die door deze diefstal van 128 miljoen dollar zijn getroffen. In dit kader heeft het Balancer-protocol zojuist een terugbetalingsplan voorgesteld ter waarde van… ongeveer 8 miljoen dollar.
Let op: ongeveer 19,7 miljoen dollar extra, teruggewonnen in de vorm van osETH- en osGNO-tokens, blijft onder afzonderlijk beheer van het liquid-staking-protocol StakeWise.
Meer dan 50 % van de teruggevorderde middelen is afkomstig van whitehat-hackers
Het bedrag lijkt misschien schamel in vergelijking met de geleden verliezen. Het Balancer-protocol benadrukt echter in zijn voorstel dat „gebruikers de risico’s van DeFi begrijpen, evenals de voortdurende inspanningen van de gemeenschap om deze te beheersen”.
Van het totale teruggewonnen bedrag is 3,8 miljoen dollar — bijna precies de helft — teruggewonnen dankzij de tussenkomst van een whitehat-hacker, die hiervoor 10 % vergoeding ontving, met een maximum van 1 miljoen dollar per reddingsactie en een verplichte KYC-identificatie.

Overzicht van de door whitehat-hackers teruggewonnen bedragen
In de praktijk volgt deze terugbetalingsprocedure een model dat wordt omschreven als „niet-gesocialiseerd”, wat inhoudt dat „de geredde middelen uit elke getroffen pool uitsluitend zullen worden uitgekeerd aan de liquidity providers (LP’s) van de betreffende pool en blockchain”, volgens een pro rata-systeem op basis van de daadwerkelijke tegoeden op het moment van de aanval.
Het valt nog te bezien hoe de leden van de Balancer-gemeenschap op dit voorstel zullen reageren. Ondertussen heeft de koers van BAL moeite om mee te gaan in het huidige herstel van de cryptomarkt, met een stijging van minder dan 5 % over de afgelopen 7 dagen.