2025年最复杂的DeFi攻击事件
在2025年最复杂的去中心化金融攻击事件中,Balancer协议于11月3日因黑客利用其v2稳定池的隐藏漏洞损失超过1.28亿美元。攻击者通过操纵输入参数和批量交易,针对EXACT_OUT兑换功能的"upscale"舍入机制进行非法向上取整操作,在单个区块内反复抽空资金池。
跨链资产损失情况
此次攻击波及多个区块链网络,WETH、osETH和wstETH等资产遭受损失。以太坊链上损失最为严重,达9900万美元,其余损失分布在Arbitrum、Base、Berachain、Optimism、Polygon和Sonic等公链。尽管经过四家安全公司的十一次审计,该漏洞直至攻击发生前始终未被发现。网络安全公司首席执行官指出,这是"年度最高级的攻击之一",有证据表明攻击者准备了数月,并通过隐私交易工具转移赃款。
应急措施与市场影响
事件发生后,Balancer立即冻结受影响资金池以阻止进一步损失,并发布初步事件报告确认根本原因,同时就热钱包和链上流动性风险发出警告。该事件波及数千名流动性提供者并影响整体市场,导致多个无关代币出现短暂下跌。
赔偿方案细则
在漏洞发生三周后,Balancer去中心化自治组织提出治理提案,计划向直接受害者返还2770万美元追回资金,避免将损失分摊至整个协议。2025年11月27日发布的方案包含两个独立赔偿渠道:通过白帽行动追回的800万美元将按比例分配给受影响资金池的代币持有者,以原被盗资产形式支付;流动性质押合作伙伴追回的1970万美元资产将由其直接分配给受影响用户。
赔偿方案实施机制
总计2770万美元的赔偿金额约占全部损失的22%。分配过程严格限定范围,仅针对攻击发生时持有受影响资金池代币的流动性提供者,并要求接受更新后的服务条款。该提案目前处于社区讨论阶段,待链上投票通过后,索赔门户预计将在数周内启动。
社区分歧意见
社区对此反应呈现分化态势:部分成员肯定这种针对性方案体现了"社区优先"的理念,优先保障直接受害者而非广泛救助;另一些参与者则指出部分追回方案在审计效能和整体风险管理方面存在不足。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注