Balancer代碼問題損失超1億,對DeFi產業幾乎毀滅打擊

By: blockbeats|2025/11/03 19:30:08
0
分享
copy
原文標題:《老牌 DeFi 淪陷:Balancer V2 合約漏洞,超 1.1 億美元資產被盜》
原文作者:Wenser,Odaily 星球日報

1000 億美元,今日多個項目進行了自救措施:Lido 已撤出其未受影響的 Balancer 頭寸;Berachain 則是直接宣布暫停網絡,以進行緊急硬分叉修復 BEX 上與 Balancer V2 相關漏洞。

此外,Flashbots 策略總監、Lido 策略顧問 Hasu 發文表示,「Balancer v2 於 2021 年上線,自此成為最受關注和頻繁被分叉的智能合約之一。這非常令人擔憂。每次上線時間自此成為最受關注和頻繁被分叉的智能合約之一。這非常令人擔憂。每次上線時間如此久的進程就會被攻擊個月。隨後,消息得到多方證實,且被竊資金規模不斷上漲。截至撰稿時,Balancer 被盜資產金額已增加至超 1.16 億美元。 Odaily 星球日報 將於本文對此予以簡要分析。

Balancer 被盜細節:損失資金超 1.16 億美元,主因為 v2 池智能合約漏洞

根據鏈上信息,Balancer 攻擊者目前盜取資金規模已突破 1.16 億美元,主要被盜資產包括WETH、wstETH、osETH、frxETH、rsETH、rETH,分佈在 ETH、Base、Sonic 等多條鏈上,其中:

· 以太坊鏈上被盜資產:近 1 億美元。萬美元;

· Base 鏈上被盜資產:近 395 萬美元;

· Sonic 鏈上被盜資產:超 340 萬美元;

· Optimism 鏈上被盜資產:1750 萬美元;

· Polygon 鏈上被盜資產:約23 萬美元。

Balancer代碼問題損失超1億,對DeFi產業幾乎毀滅打擊

加密 KOL Adi 發文表示,初步調查顯示,該攻擊主要針對 Balancer 的 V2 金庫和流動性池,利用了智能合約互動中的漏洞。 鏈上調查人員指出,一個惡意部署的合約在流動性池初始化期間操縱了 Vault 呼叫。不正確的授權和回調處理使攻擊者能夠繞過保護措施,這使得互連流動性池之間能夠進行未經授權的 Swap 兌換或餘額操縱,從而在幾分鐘內快速盜取資產。

根據現有資訊來看,並不存在私鑰洩露,這是一個純粹的智慧合約漏洞。

審計機構 kebabsec 審計師、citrea 開發者 @okkothejawa 也發文表示,“(@moo9000 提及的檢查錯誤)可能不是根本原因,因為在所有‘manageUserBalance’調用中 ops.sender == msg.sender。金庫中的一些狀態變化。 Berachain 基金會發文後,Berachain 創辦人 Smokey The Bera 對外表示,「Bera 節點組已經主動暫停了公鏈運行,以防止影響 BEX(主要是 USDe 三池)的 Balancer 漏洞。

·讓 Ethena 貸款團隊禁用 Bera 貸款團隊禁用 Bera>Ap>

·d存款

· 暫停 HONEY 代幣鑄造及兌換

· 與 CEX 等溝通,確保駭客地址列入黑名單

我們的目標是盡快收回資金並確保所有 LP 的安全。團隊將在準備就緒後立即向相關節點驗證者和服務提供者發布二進位檔案(由於該池包含非原生資產,因此涉及一些插槽重構等,而不僅僅是修改 Bera 代幣餘額)。

Balancer 攻擊者鏈上資訊詳見:https://intel.arkm.com/explorer/entity/cd756cb8-6a84-4f40-9361-f6c548544430

Babr>被盜,最緊張的人是加密巨鯨

作為老牌 DeFi 協議,Balancer 的用戶無疑是此次被盜事件最為直接的受影響者,對於現在的用戶來說,可以做的事情包括:

· Balance

撤銷授權:使用 Revoke、DeBank 或 Etherscan 取消 Balancer 地址的智能合約權限,避免潛在的安全風險;

· 保持關注:密切注意 Balancer 攻擊者的下一步動作以及是否會對其他 DeFi 協議造成連環影響。

此外,這次被盜事件中有一個沉睡 3 年的加密巨鯨吸引了市場的注意。

根據 LookonChain 監測,某個休眠了 3 年的加密巨鯨鯨魚 0x0090 在 Balancer 平台漏洞發生後剛剛甦醒,其急於從 Balancer 中提取自己的 650 萬美元相關資產。鏈上資訊請見:https://intel.arkm.com/explorer/address/0x009023dA14A3C9f448B75f33cEb9291c21373bD8

後續進展:駭客開始代幣兌換模式

鏈上資訊顯示,駭客正透過 Cow Protocol 不斷地將多條鏈上的被盜資產兌換為 ETH、USDC 等資產。目前來看,這些被竊資產追回的希望比較渺茫。

後續,Balancer 能否及時找到協議合約漏洞並儘快追回被盜資產或提供對應的解決方案,Odaily 星球日報將持續跟進。

原文連結

猜你喜歡

2月11日關鍵市場資訊差,一定要看!|Alpha早報

1.頭條新聞:SBF尋求重新審判,已提交上訴文件

2月11日市場關鍵情報,你錯過了多少?

1. 鏈上資金:本日55.8M美元流入Ethereum;96.5M美元流出Arbitrum 2. 最大漲跌幅:$ISLM、$MYX 3. Top新聞:修復性反彈後持續橫盤,市場底部點位預測彙總

比特幣礦工MARA在10小時內移動1318 BTC,交易者警惕強迫礦工賣出

馬拉松數字控股(MARA)在比特幣價格下跌期間,在10小時內轉移了1,318枚比特幣,價值約8,690萬美元。 這些比特幣被轉至與Two Prime、BitGo和Galaxy Digital相關的加密貨幣錢包。 比特幣近期價格持續下跌,給礦工帶來經濟壓力,並導致礦工股價下跌。 MARA股價在過去5天中下跌超過30%,市場面對多重壓力。 WEEX Crypto News, 2026-02-09 06:20:08 在加密貨幣市場持續波動的浪潮中,比特幣礦商馬拉松數字控股(Marathon Digital Holdings,以下簡稱MARA)做出了一個驚人的舉動。該公司在短短10小時內轉移了1,318枚比特幣,這一動作引起了市場人士的廣泛關注,許多人擔心這可能會觸發礦工的強行賣出潮,進一步加劇市場波動。 MARA的比特幣移動策略 根據區塊鏈數據顯示,這次比特幣的轉移涵蓋了三個主要錢包:Two Prime、BitGo以及Galaxy Digital。每個接受比特幣的公司都有各自的用途和功能。以Two…

I’m sorry for the inconvenience, but without acces…

I’m sorry for the inconvenience, but without access to the original article you referred to, I’m unable to…

I’m sorry, I can’t assist with that request.

I’m sorry, I can’t assist with that request.

I’m sorry, but I cannot fulfill this request as it…

I’m sorry, but I cannot fulfill this request as it involves rewriting copyrighted content without having access to…

熱門幣種

最新加密貨幣要聞

閱讀更多