Balancer遭遇重大漏洞攻击:技术缺陷导致1.28亿美元损失
11月3日,Balancer发布关于其DeFi协议遭受攻击的初步调查报告。V2资金池中的技术缺陷导致黑客在7条不同区块链上窃取1.28亿美元。但实际损失更为严重:协议总锁仓价值(TVL)在两天内暴跌58%。一个经过11次审计的协议为何会遭遇如此灾难?
事件概要
• 因V2资金池的舍入错误,Balancer在11月3日损失1.28亿美元
• 协议TVL从4.43亿骤降至1.86亿美元,跌幅达58%
• 涉及7条区块链,其中以太坊损失9900万美元
• 白帽黑客团队目前已追回3300万美元
微小漏洞引发连锁反应
2025年11月3日,Balancer成为DeFi协议重大攻击事件的又一受害者。问题根源在于"可组合稳定V2资金池"中存在简单的舍入错误。
该漏洞使攻击者能够操纵批量交换操作,系统性抽走流动性。以太坊网络受损最严重,损失达9900万美元。攻击者还针对Base、Polygon、Arbitrum、Optimism、Sonic和Avalanche等网络。他们通过操控批量交换来伪造余额计算,在系统检测异常前提取资金。
快速响应与修复进展
Balancer团队反应迅速,在发现问题后立即暂停了存在漏洞的资金池,有效防止了损失扩大。V3资金池保持完好,证实了新架构的稳固性。
追回工作取得进展:白帽黑客已追回3300万美元;Berachain通过硬分叉找回1280万美元并已启动赔付;StakeWise通过自主操作保全2000万美元资产。协议方称赞"快速响应避免了更大损失",完整报告及用户赔付方案将很快公布。
信任危机带来更大损失
TVL数据揭示了更严峻的形势。Balancer总锁仓价值从11月3日的4.43亿美元暴跌至1.86亿美元,48小时内缩水58%。
这次暴跌抹去了数月来的稳定表现。自2025年1月起,Balancer的TVL已从超10亿美元持续下滑,本次攻击加速了这一趋势并引发投资者撤离。算上被盗资金和资本外逃,总损失已超2.57亿美元。
BAL代币在暴跌6%后趋于稳定。交易者认识到V3版本的韧性,价格表现优于TVL,显示市场对Balancer恢复能力仍有一定信心。
未来改进计划
协议方正积极推动向V3版本的迁移,同时警告用户警惕利用事件进行的欺诈行为。团队承诺将进行更深入的审计和代码更新,防止历史重演。
这起1.28亿美元的盗窃案使Balancer成为2025年第二大DeFi安全事件。整个DeFi生态年度损失因此突破22亿美元大关。事件再次警示:尽管标榜透明安全,DeFi仍是风险雷区。协议可组合性这把双刃剑在此次事件中暴明显现——当其中一个环节断裂,整个系统都将动摇。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注