自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Balancer披露1.16亿美元DeFi漏洞事件的事后分析报告

2025-11-06 06:13:02
收藏

利用取整漏洞攻击稳定池事件分析

周三,Balancer发布了一份初步的事后分析报告。此前该平台的去中心化金融协议遭受攻击,损失约1.16亿美元。报告指出,本次漏洞仅影响Balancer v2稳定池和可组合稳定池v5版本,其他类型资金池未受影响。攻击者通过组合使用BatchSwaps(将多重操作打包为单笔交易)、闪电贷以及EXACT_OUT交换中的向上取整函数漏洞,操纵代币价格计算机制,最终从稳定池中抽走流动性。

漏洞技术细节

Balancer团队表示,原设计意图是在价格输入时执行向下取整,但攻击者发现特定条件下可篡改取整值。结合BatchSwaps功能,攻击者得以通过金库执行多笔快速交易转移代币。"在许多案例中,被窃资金在后续交易提取前,始终以内部余额形式留存于金库中。"报告如是说明。

行业启示

该事件凸显了DeFi基础设施持续存在的脆弱性,也表明在自动化审计之外,独立代码审查的重要性不容忽视。

应急响应与资金追缴

安全分析师认为黑客筹备数月,通过Tornado Cash进行0.1以太坊的小额存款来掩盖资金踪迹。区块链取证团队形容此次攻击"条理分明",表明攻击者对Balancer代码库及流动性机制极为熟悉。目前Balancer已联合网络安全合作伙伴及其他DeFi协议追缴被盗资金,通过多方协作成功冻结价值约1900万美元的5,041枚StakeWise质押以太坊(osETH),以及最高价值200万美元的13,495枚osGNO代币。平台已暂停所有受影响资金池,在永久性修复前禁止新建稳定池。开发团队强调其他版本资金池均未遭入侵,未受影响池中的流动性依然安全。

白帽赏金与持续调查

Balancer宣布向归还被盗资产的道德黑客或攻击者本人提供20%的赏金。截至发稿时,尚未有人认领赏金或联系团队。区块链安全公司正持续追踪被盗代币在多个DeFi平台和混币器中的流向。团队特别致谢协助遏制事件的社区响应者,包括来自各大DeFi项目的开发人员,他们有效阻止了进一步资金提取。"生态系统的快速响应避免了更大损失,"Balancer代表表示。

行业安全反思

近期连续发生的高价值DeFi攻击事件,再度引发关于智能合约审计可靠性的讨论。行业观察者质疑自动化工具能否检测类似本次取整漏洞的复杂逻辑缺陷。Balancer事件表明,DeFi的核心特性——可组合性在扩大攻击面的同时,也使多合约漏洞更难被及时发现和预防。

DeFi安全态势升级

在连串大规模盗窃事件后,DeFi平台正面临加强风险控制的压力。据区块链分析公司数据显示,2025年协议攻击损失已超23亿美元,其中闪电贷攻击占比持续攀升。Balancer工程师表示将在重开受影响资金池前完成全面代码审查,并协调第三方补充审计。团队强调本次事件的经验教训将为未来所有资金池发布提供新的安全模型参考。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻