Balancer V1 池因计算错误遭攻击,损失 23.4 万美元
知名去中心化金融(DeFi)协议 Balancer 遭遇安全漏洞,导致其 Balancer V1 BPool 池损失约 23.4 万美元。据区块链安全公司 SlowMist 披露,此次攻击利用了池逻辑中的一个计算错误,攻击者通过一系列精心设计的兑换操作,最终将池内资产卷走。
攻击过程详解
根据 SlowMist 的分析,攻击者利用了 `joinswapPoolAmountOut` 函数中的缺陷——该函数用于计算铸造池代币所需支付的代币数量。通过反复进行公开兑换,攻击者将池中的 WBTC 余额几乎降至零。随后,他们操控该函数,使所需输入的 WBTC 被计算为大约一个 satoshi(比特币的最小单位)。凭借这一微小存款,攻击者成功铸造了 4408.8 个 BPT(Balancer 池代币),并以此从池中提取了 DPI、USDC、WETH 和 WBTC。
此次攻击的资金来源于多个 DeFi 平台提供的闪电贷,包括 Spark、Aave、Morpho 和 Uniswap V3。闪电贷允许用户在无需抵押的情况下借入大额资金,前提是贷款在同一交易中归还。这使得攻击者能够以极低的前期成本实施攻击。
根本原因与漏洞分析
SlowMist 指出,此次攻击得逞源于几个关键弱点。池中缺乏最低输入阈值,导致攻击者可以存入极微量的 WBTC。此外,池中也没有最低余额要求,这使得池资产被抽干至如此低的水平成为可能。最值得注意的是,池中缺乏验证检查来过滤计算错误,因此被篡改的函数输出结果未经任何核实就被接受了。
这些漏洞凸显了 DeFi 协议中强健安全措施的重要性,尤其是那些处理大额流动性的协议。尽管 Balancer V1 是较旧版本的协议,但仍在使用中,本次事件再次提醒人们,旧版智能合约存在固有风险。
对 DeFi 用户的启示
对于 Balancer V1 池的用户而言,此次事件是对 DeFi 固有风险的一次警示。虽然该协议已迁移至具有更强安全功能的新版本,但此次攻击表明,即便是知名平台也可能遭受复杂攻击。建议用户审视自身在旧版池中的资金敞口,并尽可能迁移至更安全的版本。
此外,此类攻击中频繁使用的闪电贷也日益成为 DeFi 领域的隐忧。虽然闪电贷是套利等策略的合法工具,但也可能被武器化以利用漏洞。这引发了业界对加强安全审计、引入熔断机制或其他保护措施的呼声。
总结
此次 Balancer V1 池攻击造成 23.4 万美元损失,根源在于一个计算错误,使得攻击者仅需极少量输入即可抽走池中资产。池逻辑中缺少验证检查和最低门槛是主要漏洞。这一事件凸显了 DeFi 领域必须严格贯彻安全实践,包括全面审计和实施针对此类攻击的防护措施。随着 DeFi 生态的不断发展,确保智能合约的安全对于维护用户信任以及区块链金融体系的完整性至关重要。
常见问题解答
Q1:什么是 Balancer V1 BPool?
Balancer V1 BPool 是 Balancer 协议第一版本中的一种流动性池。它允许用户提供多种代币的流动性并赚取费用,但缺少后续版本中引入的一些高级安全功能。
Q2:攻击者是如何利用计算错误的?
攻击者通过公开兑换将池中的 WBTC 余额降至接近零,然后操控 `joinswapPoolAmountOut` 函数,使所需输入的 WBTC 被计算为大约一个 satoshi。这样他们就能以微不足道的存款铸造 BPT 代币,随后提取其他资产。
Q3:DeFi 用户如何防范此类攻击?
用户应关注所使用协议的安全状况,优先选择具有强健安全功能的新版本,并考虑在不同平台间分散资产。此外,关注安全审计报告和社区讨论有助于及早发现潜在风险。
WBTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注