Balancer Presenta Plan para Devolver $8 Millones a Proveedores Tras Exploit de $128 Millones

Balancer ha identificado seis hackers de sombrero blanco que recuperaron aproximadamente $3,9 millones en varias redes durante la explotación.

Por Vismaya V

4 min lectura

El protocolo de finanzas descentralizadas Balancer ha presentado un marco para devolver millones en activos rescatados a los proveedores de liquidez después de que un exploit drenara más de $128 millones de sus pools V2, en uno de los mayores exploits de DeFi del año.

La propuesta publicada el jueves por dos miembros de la comunidad del protocolo busca retroalimentación comunitaria sobre los planes para distribuir aproximadamente $8 millones en fondos, "incluyendo tanto rescates whitehat como esfuerzos de recuperación interna".

La discusión llega tras el exploit de Balancer a principios de este mes, que drenó millones a través de cinco cadenas, forzó pausas de emergencia y provocó intervenciones whitehat.

Aproximadamente $28 millones de los fondos robados fueron salvados mediante una combinación de intervenciones whitehat, rescates internos y acciones de terceros, según la propuesta.

"Incidentes como este muestran lo importante que es para DeFi tener visibilidad clara y en tiempo real de lo que está sucediendo on-chain", señaló a Decrypt Blockscout, un explorador de bloques de código abierto para cadenas basadas en EVM. "Cuanto más transparentes y rastreables se vuelvan los protocolos, más rápido puede responder el ecosistema, contener el daño y recuperar fondos".

El marco cubre solo los $8 millones recuperados directamente por whitehats y los equipos internos de Balancer, mientras que el protocolo de liquid staking basado en Ethereum, StakeWise, devolverá por separado los restantes $19,7 millones en osETH y osGNO a sus propios usuarios a través de su proceso de gobernanza.

"El Acuerdo de Puerto Seguro, adoptado por Balancer DAO, proporciona términos claros para las intervenciones whitehat", señala la propuesta, especificando que las recompensas se pagan en los mismos tokens que los fondos recuperados y no pueden retenerse directamente de los activos rescatados.

La propuesta adopta un enfoque no socializado para el reembolso, lo que significa que los fondos recuperados de cada pool afectado se distribuirán solo a los proveedores de liquidez de ese pool y red específicos, en lugar de repartir las pérdidas entre todos los usuarios.

Las distribuciones serán proporcionales a las tenencias en bloques de instantánea específicos tomados justo antes de la primera transacción del exploit.

Los rescatistas whitehat (hackers de sombrero blanco) que intervinieron durante el ataque recibirán una recompensa del 10%, limitada a $1 millón por operación, una vez que completen la divulgación legal de identidad, verificaciones KYC y controles de sanciones, según la plataforma.

La propuesta identificó a seis actores whitehat que recuperaron aproximadamente $3,9 millones a través de múltiples redes durante el exploit.

Entre ellos, el whitehat anónimo "Anon #1" lideró las recuperaciones con $2,68 millones rescatados en Polygon, incluyendo 8 millones de WPOL, 6,8 millones de MaticX, 2,9 millones de TruMATIC y 72.000 tokens stMatic.

Balancer también llevó a cabo una operación de rescate interno, coordinándose con la empresa de seguridad Certora, recuperando $4,1 millones adicionales de pools metaestables vulnerables a través de Ethereum, Optimism y Arbitrum que estaban en riesgo pero aún no habían sido explotados.

Estos fondos rescatados internamente no calificarán para las recompensas de SEAL Safe Harbor ya que Certora operó bajo una relación de servicio existente con Balancer, y el acuerdo incentiva específicamente a actores externos en lugar de respuestas internas coordinadas, según la propuesta.

Se desarrollará un mecanismo de reclamación que requerirá que los reclamantes proporcionen prueba digital de consentimiento a los términos y condiciones de Balancer, acordando explícitamente liberar a Balancer Labs, Balancer DAO, Balancer Foundation y partes afiliadas de responsabilidades relacionadas con el exploit.

El marco incluye un período de reclamación de 180 días, después del cual los activos no reclamados se clasifican como inactivos y se reasignan solo mediante una decisión de gobernanza posterior.

Get crypto news straight to your inbox--

sign up for the Decrypt Daily below. (It’s free).

Noticias recomendados