自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Balancer遭黑客侵袭,损失1.28亿美元成2025年最严重DeFi安全事件

2025-11-28 23:34:48
收藏

2025年最复杂的DeFi攻击事件

在2025年最复杂的去中心化金融攻击事件中,Balancer协议于11月3日因黑客利用其v2稳定池的隐藏漏洞损失超过1.28亿美元。攻击者通过操纵输入参数和批量交易,针对EXACT_OUT兑换功能的"upscale"舍入机制进行非法向上取整操作,在单个区块内反复抽空资金池。

跨链资产损失情况

此次攻击波及多个区块链网络,WETH、osETH和wstETH等资产遭受损失。以太坊链上损失最为严重,达9900万美元,其余损失分布在Arbitrum、Base、Berachain、Optimism、Polygon和Sonic等公链。尽管经过四家安全公司的十一次审计,该漏洞直至攻击发生前始终未被发现。网络安全公司首席执行官指出,这是"年度最高级的攻击之一",有证据表明攻击者准备了数月,并通过隐私交易工具转移赃款。

应急措施与市场影响

事件发生后,Balancer立即冻结受影响资金池以阻止进一步损失,并发布初步事件报告确认根本原因,同时就热钱包和链上流动性风险发出警告。该事件波及数千名流动性提供者并影响整体市场,导致多个无关代币出现短暂下跌。

赔偿方案细则

在漏洞发生三周后,Balancer去中心化自治组织提出治理提案,计划向直接受害者返还2770万美元追回资金,避免将损失分摊至整个协议。2025年11月27日发布的方案包含两个独立赔偿渠道:通过白帽行动追回的800万美元将按比例分配给受影响资金池的代币持有者,以原被盗资产形式支付;流动性质押合作伙伴追回的1970万美元资产将由其直接分配给受影响用户。

赔偿方案实施机制

总计2770万美元的赔偿金额约占全部损失的22%。分配过程严格限定范围,仅针对攻击发生时持有受影响资金池代币的流动性提供者,并要求接受更新后的服务条款。该提案目前处于社区讨论阶段,待链上投票通过后,索赔门户预计将在数周内启动。

社区分歧意见

社区对此反应呈现分化态势:部分成员肯定这种针对性方案体现了"社区优先"的理念,优先保障直接受害者而非广泛救助;另一些参与者则指出部分追回方案在审计效能和整体风险管理方面存在不足。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻