自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

加密货币:Balancer针对其遭遇的黑客攻击发布初步报告

2025-11-07 17:34:45
收藏

Balancer遭遇重大漏洞攻击:技术缺陷导致1.28亿美元损失

11月3日,Balancer发布关于其DeFi协议遭受攻击的初步调查报告。V2资金池中的技术缺陷导致黑客在7条不同区块链上窃取1.28亿美元。但实际损失更为严重:协议总锁仓价值(TVL)在两天内暴跌58%。一个经过11次审计的协议为何会遭遇如此灾难?

事件概要

• 因V2资金池的舍入错误,Balancer在11月3日损失1.28亿美元
• 协议TVL从4.43亿骤降至1.86亿美元,跌幅达58%
• 涉及7条区块链,其中以太坊损失9900万美元
• 白帽黑客团队目前已追回3300万美元

微小漏洞引发连锁反应

2025年11月3日,Balancer成为DeFi协议重大攻击事件的又一受害者。问题根源在于"可组合稳定V2资金池"中存在简单的舍入错误。

该漏洞使攻击者能够操纵批量交换操作,系统性抽走流动性。以太坊网络受损最严重,损失达9900万美元。攻击者还针对Base、Polygon、Arbitrum、Optimism、Sonic和Avalanche等网络。他们通过操控批量交换来伪造余额计算,在系统检测异常前提取资金。

快速响应与修复进展

Balancer团队反应迅速,在发现问题后立即暂停了存在漏洞的资金池,有效防止了损失扩大。V3资金池保持完好,证实了新架构的稳固性。

追回工作取得进展:白帽黑客已追回3300万美元;Berachain通过硬分叉找回1280万美元并已启动赔付;StakeWise通过自主操作保全2000万美元资产。协议方称赞"快速响应避免了更大损失",完整报告及用户赔付方案将很快公布。

信任危机带来更大损失

TVL数据揭示了更严峻的形势。Balancer总锁仓价值从11月3日的4.43亿美元暴跌至1.86亿美元,48小时内缩水58%。

这次暴跌抹去了数月来的稳定表现。自2025年1月起,Balancer的TVL已从超10亿美元持续下滑,本次攻击加速了这一趋势并引发投资者撤离。算上被盗资金和资本外逃,总损失已超2.57亿美元。

BAL代币在暴跌6%后趋于稳定。交易者认识到V3版本的韧性,价格表现优于TVL,显示市场对Balancer恢复能力仍有一定信心。

未来改进计划

协议方正积极推动向V3版本的迁移,同时警告用户警惕利用事件进行的欺诈行为。团队承诺将进行更深入的审计和代码更新,防止历史重演。

这起1.28亿美元的盗窃案使Balancer成为2025年第二大DeFi安全事件。整个DeFi生态年度损失因此突破22亿美元大关。事件再次警示:尽管标榜透明安全,DeFi仍是风险雷区。协议可组合性这把双刃剑在此次事件中暴明显现——当其中一个环节断裂,整个系统都将动摇。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻