Balancer代碼問題損失超1億,對DeFi產業幾乎毀滅打擊

By: blockbeats|2025/11/03 19:30:08
0
分享
copy
原文標題:《老牌 DeFi 淪陷:Balancer V2 合約漏洞,超 1.1 億美元資產被盜》
原文作者:Wenser,Odaily 星球日報

1000 億美元,今日多個項目進行了自救措施:Lido 已撤出其未受影響的 Balancer 頭寸;Berachain 則是直接宣布暫停網絡,以進行緊急硬分叉修復 BEX 上與 Balancer V2 相關漏洞。

此外,Flashbots 策略總監、Lido 策略顧問 Hasu 發文表示,「Balancer v2 於 2021 年上線,自此成為最受關注和頻繁被分叉的智能合約之一。這非常令人擔憂。每次上線時間自此成為最受關注和頻繁被分叉的智能合約之一。這非常令人擔憂。每次上線時間如此久的進程就會被攻擊個月。隨後,消息得到多方證實,且被竊資金規模不斷上漲。截至撰稿時,Balancer 被盜資產金額已增加至超 1.16 億美元。 Odaily 星球日報 將於本文對此予以簡要分析。

Balancer 被盜細節:損失資金超 1.16 億美元,主因為 v2 池智能合約漏洞

根據鏈上信息,Balancer 攻擊者目前盜取資金規模已突破 1.16 億美元,主要被盜資產包括WETH、wstETH、osETH、frxETH、rsETH、rETH,分佈在 ETH、Base、Sonic 等多條鏈上,其中:

· 以太坊鏈上被盜資產:近 1 億美元。萬美元;

· Base 鏈上被盜資產:近 395 萬美元;

· Sonic 鏈上被盜資產:超 340 萬美元;

· Optimism 鏈上被盜資產:1750 萬美元;

· Polygon 鏈上被盜資產:約23 萬美元。

Balancer代碼問題損失超1億,對DeFi產業幾乎毀滅打擊

加密 KOL Adi 發文表示,初步調查顯示,該攻擊主要針對 Balancer 的 V2 金庫和流動性池,利用了智能合約互動中的漏洞。 鏈上調查人員指出,一個惡意部署的合約在流動性池初始化期間操縱了 Vault 呼叫。不正確的授權和回調處理使攻擊者能夠繞過保護措施,這使得互連流動性池之間能夠進行未經授權的 Swap 兌換或餘額操縱,從而在幾分鐘內快速盜取資產。

根據現有資訊來看,並不存在私鑰洩露,這是一個純粹的智慧合約漏洞。

審計機構 kebabsec 審計師、citrea 開發者 @okkothejawa 也發文表示,“(@moo9000 提及的檢查錯誤)可能不是根本原因,因為在所有‘manageUserBalance’調用中 ops.sender == msg.sender。金庫中的一些狀態變化。 Berachain 基金會發文後,Berachain 創辦人 Smokey The Bera 對外表示,「Bera 節點組已經主動暫停了公鏈運行,以防止影響 BEX(主要是 USDe 三池)的 Balancer 漏洞。

·讓 Ethena 貸款團隊禁用 Bera 貸款團隊禁用 Bera>Ap>

·d存款

· 暫停 HONEY 代幣鑄造及兌換

· 與 CEX 等溝通,確保駭客地址列入黑名單

我們的目標是盡快收回資金並確保所有 LP 的安全。團隊將在準備就緒後立即向相關節點驗證者和服務提供者發布二進位檔案(由於該池包含非原生資產,因此涉及一些插槽重構等,而不僅僅是修改 Bera 代幣餘額)。

Balancer 攻擊者鏈上資訊詳見:https://intel.arkm.com/explorer/entity/cd756cb8-6a84-4f40-9361-f6c548544430

Babr>被盜,最緊張的人是加密巨鯨

作為老牌 DeFi 協議,Balancer 的用戶無疑是此次被盜事件最為直接的受影響者,對於現在的用戶來說,可以做的事情包括:

· Balance

撤銷授權:使用 Revoke、DeBank 或 Etherscan 取消 Balancer 地址的智能合約權限,避免潛在的安全風險;

· 保持關注:密切注意 Balancer 攻擊者的下一步動作以及是否會對其他 DeFi 協議造成連環影響。

此外,這次被盜事件中有一個沉睡 3 年的加密巨鯨吸引了市場的注意。

根據 LookonChain 監測,某個休眠了 3 年的加密巨鯨鯨魚 0x0090 在 Balancer 平台漏洞發生後剛剛甦醒,其急於從 Balancer 中提取自己的 650 萬美元相關資產。鏈上資訊請見:https://intel.arkm.com/explorer/address/0x009023dA14A3C9f448B75f33cEb9291c21373bD8

後續進展:駭客開始代幣兌換模式

鏈上資訊顯示,駭客正透過 Cow Protocol 不斷地將多條鏈上的被盜資產兌換為 ETH、USDC 等資產。目前來看,這些被竊資產追回的希望比較渺茫。

後續,Balancer 能否及時找到協議合約漏洞並儘快追回被盜資產或提供對應的解決方案,Odaily 星球日報將持續跟進。

原文連結

猜你喜歡

加密市場調整中的 Meme 幣:WhiteWhale 暴跌75%

關鍵要點 受到近期市場調整的影響,WhiteWhale 的價格在過去 24 小時內下跌了 32.3%,總共較 1 月 10 日的高點低了 75%。 不僅 WhiteWhale,其他 Meme 幣如 RALPH 也經受了顯著下跌,顯示市場對這類幣種的投資風險。 市場修正使得新型…

# 加密貨幣市場回調:顯示全球區域市場變化

Key Takeaways 2026年1月15日的市場調整影響了多個加密貨幣,IP(Story)的跌幅達到25.06%,顯示出市場獲利回吐的情況。 Canton Network的價格下跌受到對政策環境的謹慎態度影響,尤其是在穩定幣收益規則的調整上。 PEPE(Pepe)的價格回落是由於大戶投資者止盈和市場熱度降溫。 Render在AI應用拓展的背景下遭遇技術面壓力,市場重新評估其估值。 整體而言,市場的回調反映了在新年初漲勢後的風險釋放。 WEEX Crypto News, 15 January 2026 加密貨幣市場調整:IP(Story)的跌幅及其背景 在2026年1月15日的交易日中,加密貨幣市場經歷了顯著的調整。根據CoinMarketCap的數據顯示,前五大跌幅的幣種中,IP(Story)以25.06%的跌幅位居首位。IP的價格在經歷兩週內接近100%的強勢反彈後,陷入了市場的獲利回吐潮。一些分析認為,IP的此前上漲,主要受益於韓國市場的短期資金活躍,這一上升缺乏全球市場的全面支持,結構性分歧逐步顯露,引發資金撤離。 Canton Network面臨政策環境的挑戰…

白鯨和黑鯨:市場修正下的命運變遷

Key Takeaways 白鯨價格從高點下跌75%,暴露了新興虛擬貨幣的市場波動性。 黑鯨價值上升50%,成為市場討論的焦點,或有超越白鯨的潛力。 市場修正下,其他熱門新興代幣如老子和生命K線也出現了明顯的價格下跌。 鯨魚投資者活動頻繁,對市場走勢的影響日益增強。 WEEX Crypto News, 19 January 2026 白鯨和黑鯨的市場命運 隨著市場的修正,虛擬貨幣市場的波動性愈發明顯。白鯨(WhiteWhale)自高點下跌75%,呈現出驚人的價格回調。這一幅度的下跌不僅凸顯市場的不穩定性,也引發了新興虛擬貨幣投資者的恐慌。然而,與此同時,黑鯨(BLACKWHALE)的價格卻出乎意料地上升50%,成為投資者關注的另一個熱門標的。這種快速的價格變動幾乎使得黑鯨有可能在市場中超越白鯨。 新興市場下的挑戰與機會 市場調整下,許多新興代幣如「老子」和「生命K線」也受到了重創,價格出現了顯著的下滑。然而,市場波動也為那些能夠充分理解市場動態的投資者提供了機會。白鯨價格的劇烈下跌和黑鯨的上漲,成為投資者重新審視其資本配置的契機。 黑鯨的上漲,被視為市場內部的資本流動及買賣力量變動的結果。這意味著,儘管市場整體處於回調狀態,但其中的領頭羊卻能夠逆勢上漲,並吸引了新一波投資者的目光。 市場內的鯨魚行為…

前合夥人眼中的Multicoin:Kyle離場了,但他留下的遊戲才剛剛開始

Kyle 知道他的遊戲是什麼,所以他決定專注於玩他擅長且感興趣的遊戲。

代幣無法提供複利效應,真正的投資機會在哪裡?

加密行業的下一倈,必將由加密賦能型股票書寫。

2月6日市场關鍵情報,你錯過了多少?

1. 鏈上資金:本日 508.2M 美元流入 Ethereum;390.8M 美元流出 Arbitrum 2. 最大漲跌幅:$HBTC、$AIO 3. Top 新聞:當前比特幣週線級超賣信號強度與 2022 年 6 月相當

熱門幣種

最新加密貨幣要聞

閱讀更多