Balancer代碼問題損失超1億,對DeFi產業幾乎毀滅打擊

By: blockbeats|2025/11/03 19:30:08
0
分享
copy
原文標題:《老牌 DeFi 淪陷:Balancer V2 合約漏洞,超 1.1 億美元資產被盜》
原文作者:Wenser,Odaily 星球日報

1000 億美元,今日多個項目進行了自救措施:Lido 已撤出其未受影響的 Balancer 頭寸;Berachain 則是直接宣布暫停網絡,以進行緊急硬分叉修復 BEX 上與 Balancer V2 相關漏洞。

此外,Flashbots 策略總監、Lido 策略顧問 Hasu 發文表示,「Balancer v2 於 2021 年上線,自此成為最受關注和頻繁被分叉的智能合約之一。這非常令人擔憂。每次上線時間自此成為最受關注和頻繁被分叉的智能合約之一。這非常令人擔憂。每次上線時間如此久的進程就會被攻擊個月。隨後,消息得到多方證實,且被竊資金規模不斷上漲。截至撰稿時,Balancer 被盜資產金額已增加至超 1.16 億美元。 Odaily 星球日報 將於本文對此予以簡要分析。

Balancer 被盜細節:損失資金超 1.16 億美元,主因為 v2 池智能合約漏洞

根據鏈上信息,Balancer 攻擊者目前盜取資金規模已突破 1.16 億美元,主要被盜資產包括WETH、wstETH、osETH、frxETH、rsETH、rETH,分佈在 ETH、Base、Sonic 等多條鏈上,其中:

· 以太坊鏈上被盜資產:近 1 億美元。萬美元;

· Base 鏈上被盜資產:近 395 萬美元;

· Sonic 鏈上被盜資產:超 340 萬美元;

· Optimism 鏈上被盜資產:1750 萬美元;

· Polygon 鏈上被盜資產:約23 萬美元。

Balancer代碼問題損失超1億,對DeFi產業幾乎毀滅打擊

加密 KOL Adi 發文表示,初步調查顯示,該攻擊主要針對 Balancer 的 V2 金庫和流動性池,利用了智能合約互動中的漏洞。 鏈上調查人員指出,一個惡意部署的合約在流動性池初始化期間操縱了 Vault 呼叫。不正確的授權和回調處理使攻擊者能夠繞過保護措施,這使得互連流動性池之間能夠進行未經授權的 Swap 兌換或餘額操縱,從而在幾分鐘內快速盜取資產。

根據現有資訊來看,並不存在私鑰洩露,這是一個純粹的智慧合約漏洞。

審計機構 kebabsec 審計師、citrea 開發者 @okkothejawa 也發文表示,“(@moo9000 提及的檢查錯誤)可能不是根本原因,因為在所有‘manageUserBalance’調用中 ops.sender == msg.sender。金庫中的一些狀態變化。 Berachain 基金會發文後,Berachain 創辦人 Smokey The Bera 對外表示,「Bera 節點組已經主動暫停了公鏈運行,以防止影響 BEX(主要是 USDe 三池)的 Balancer 漏洞。

·讓 Ethena 貸款團隊禁用 Bera 貸款團隊禁用 Bera>Ap>

·d存款

· 暫停 HONEY 代幣鑄造及兌換

· 與 CEX 等溝通,確保駭客地址列入黑名單

我們的目標是盡快收回資金並確保所有 LP 的安全。團隊將在準備就緒後立即向相關節點驗證者和服務提供者發布二進位檔案(由於該池包含非原生資產,因此涉及一些插槽重構等,而不僅僅是修改 Bera 代幣餘額)。

Balancer 攻擊者鏈上資訊詳見:https://intel.arkm.com/explorer/entity/cd756cb8-6a84-4f40-9361-f6c548544430

Babr>被盜,最緊張的人是加密巨鯨

作為老牌 DeFi 協議,Balancer 的用戶無疑是此次被盜事件最為直接的受影響者,對於現在的用戶來說,可以做的事情包括:

· Balance

撤銷授權:使用 Revoke、DeBank 或 Etherscan 取消 Balancer 地址的智能合約權限,避免潛在的安全風險;

· 保持關注:密切注意 Balancer 攻擊者的下一步動作以及是否會對其他 DeFi 協議造成連環影響。

此外,這次被盜事件中有一個沉睡 3 年的加密巨鯨吸引了市場的注意。

根據 LookonChain 監測,某個休眠了 3 年的加密巨鯨鯨魚 0x0090 在 Balancer 平台漏洞發生後剛剛甦醒,其急於從 Balancer 中提取自己的 650 萬美元相關資產。鏈上資訊請見:https://intel.arkm.com/explorer/address/0x009023dA14A3C9f448B75f33cEb9291c21373bD8

後續進展:駭客開始代幣兌換模式

鏈上資訊顯示,駭客正透過 Cow Protocol 不斷地將多條鏈上的被盜資產兌換為 ETH、USDC 等資產。目前來看,這些被竊資產追回的希望比較渺茫。

後續,Balancer 能否及時找到協議合約漏洞並儘快追回被盜資產或提供對應的解決方案,Odaily 星球日報將持續跟進。

原文連結

猜你喜歡

聯合國教科文組織警告稱,到 2028 年,人工智能的顛覆性發展可能會使創作者的收入減少近 25%

關鍵要點:聯合國教科文組織警告稱,人工智能生成的內容可能會導致音樂創作者的收入損失高達24%……

XRP 飆升:由於 Ripple CEO 關鍵角色影響了加密監管

重要要點 Ripple CEO 採取了新的策略位置,在 CFTC 創新諮詢委員會中任職,激發了 XRP 價格的快速攀升。 在獲知此高管聯邦職稱任命的消息後,XRP 單日價格上漲 8.09%。 包括 Ripple、Coinbase 和 Chainlink 等在內的加密領導者被邀請為數位資產框架提供意見。 華爾街對加密貨幣的興趣漸增,Goldman Sachs…

SHIB軍團燃燒3,564,772枚SHIB,但仍有半個千萬億硬幣在流通中

主要收穫 最近24小時內,SHIB燃燒率增加了38%,但未對其總量產生顯著影響。 SHIB市場表現疲弱,與比特幣走勢趨同,近期價格已下跌約30%。 以太坊創辦人Vitalik Buterin曾協助將大量SHIB轉移到無法花費的區塊鏈錢包。 自2021年SHIB發行以來,已經有超過410萬億的SHIB被永久移除流通。 WEEX Crypto News, 2026-02-17 13:46:40 隨著加密貨幣市場的波動不斷,投資者們時刻關注市場的變化,特別是對於一些受歡迎的加密貨幣如SHIB(柴犬幣)而言。近日,根據Shibburn錢包追蹤器的數據顯示,SHIB的每日燃燒率出現了增加。然而,這樣的增幅似乎仍未能對市場中的SHIB總供應量造成顯著的衝擊。 每日銷毀近360萬SHIB 根據Shibburn網站的數據,在過去的一天內,共進行了四筆燃燒交易,其中最大的一筆曾銷毀了1,553,766 SHIB,而另一筆銷毀了1,422,952 SHIB。與之前的燃燒數量相比,這次的燃燒幾乎是昨天燃燒量的兩倍,當時僅有超過200萬的SHIB被銷毀。 自SHIB成立以來,到目前為止,已經有超過410,754,336,997,578枚SHIB被移除流通。這在很大程度上要歸功於SHIB的神秘創始人Ryoshi以及以太坊的領導人Vitalik Buterin。Ryoshi在2021年5月將一半的SHIB供應量交給Buterin,而Buterin則將大部分SHIB轉移到一個無法花費的錢包地址,因為他對SHIB的前景持懷疑態度,因此不希望持有如此大量的SHIB,以避免市場價格操縱的指控。…

加密市場閒置資本的真正成本:為何投資者開始探索IODeFi

重要摘要 加密市場的閒置資金帶來潛在的機會成本,尤其在市場緩慢或橫盤時,資金未充分利用的風險較大。 許多平台的結構會促進用戶將資金閒置,這不利於資本的高效分配,但新興的DeFi模型強調資金的積極流動。 新的DeFi平台允許用戶立即投入資金,在控制、流動性和資本效率方面表現出色。 早期參與新平台往往能獲得不對稱的回報,而不是僅僅承擔較高的風險。 精準的資本管理比過度謹慎更能帶來收益,然後市場動態的變化經常悄然發生。 WEEX Crypto News, 2026-02-17 13:48:43 在加密貨幣市場中,許多用戶關注市場波動性,而更有經驗的參與者則開始考量另一個關鍵因素:機會成本。當市場趨緩或橫盤時,未積極運用的資本可能會錯失相對更高效的配置策略所帶來的回報。因此,越來越多的交易者選擇將資金重新分配到更具資本效率的去中心化金融(DeFi)模型中。 結構問題:許多平台偏向促進資本閒置 許多交易平台的結構使得用戶容易將資金閒置,頻繁交易受到限制,且透明度低,無法迅速回應市場變化。雖然這些平台通常強調速度、收益和靈活性,但往往無法完全實現這些承諾。相較之下,逐漸流行的DeFi模型則基於資金的積極配置比被動持有更具優勢這一理念。 加密貨幣世界中的真正信念通常會顯現在區塊鍊上,用戶不僅是註冊於這些新型平台上,而是在註冊後幾乎立即投入資金。這一行為通常是在滿足了三個條件後才會發生。 1. 控制權的絕對性 用戶的資金保持非託管狀態,無需任何授權風險。當市場波動時,平台不會出現如“維護暫停”的情況。…

特朗普媒體是否真對加密貨幣有利?比特幣、以太坊及 Cronos ETF 呈請

主要重點 特朗普媒體正進一步涉足加密貨幣,申請推出與比特幣、以太幣及 Cronos 相關的 ETF。 新的ETF專注於收益,包括通過質押獲益,強調與 Crypto.com 的深層連結。 美國現貨比特幣 ETF 經歷四周資金外流,而特朗普媒體的動作被認為是其「美國優先」策略的延續。 ETF 結構為收益而設計,其中真相社交(Truth Social)ETF 預計將以 60% 比特幣和 40%…

此鏈上模式在 2022 年打破了 XRP,現在又回來了,Glassnode 說

主要重點 XRP 持有者面臨水下交易的困境,Spent Output Profit Ratio (SOPR) 再度跌破 1.00,許多交易者處於虧損狀態。 最新的 SOPR 接近 0.96,自 2025 年 7 月的 1.16…

熱門幣種

最新加密貨幣要聞

閱讀更多