Balancer代码问题损失超1亿,对DeFi行业几乎毁灭打击

By: blockbeats|2025/11/03 19:30:05
0
分享
copy
原文标题:《老牌 DeFi 沦陷:Balancer V2 合约漏洞,超 1.1 亿美元资产被盗》
原文作者:Wenser,Odaily 星球日报

律动注:今日,DeFi 协议 Balancer 遭遇黑客攻击,目前盗取资金规模已突破 1.16 亿美元。多个项目进行了自救措施:Lido 已撤出其未受影响的 Balancer 头寸;Berachain 则是直接宣布暂停网络,以进行紧急硬分叉修复 BEX 上与 Balancer V2 相关漏洞。

此外,Flashbots 战略总监、Lido 战略顾问 Hasu 发文表示,「Balancer v2 于 2021 年上线,自此成为最受关注和频繁被分叉的智能合约之一。这非常令人担忧。每次上线时间如此久的合约被攻击时,都会让 DeFi 的采用进程倒退 6 到 12 个月。」以下为原文内容:

11 月 3 日,老牌 DeFi 协议 Balancer 被爆出超 7000 万美元资产被盗。随后,该消息得到多方证实,且被盗资金规模不断上涨。截至撰稿时,Balancer 被盗资产金额已增加至超 1.16 亿美元。Odaily 星球日报 将于本文对此事予以简要分析。

Balancer 被盗细节:损失资金超 1.16 亿美元,主因为 v2 池智能合约漏洞

根据链上信息,Balancer 攻击者目前盗取资金规模已突破 1.16 亿美元,主要被盗资产包括 WETH、wstETH、osETH、frxETH、rsETH、rETH,分布在 ETH、Base、Sonic 等多条链上,其中:

· 以太坊链上被盗资产:近 1 亿美元左右;

· Arbitrum 链上被盗资产:近 800 万美元;

· Base 链上被盗资产:近 395 万美元;

· Sonic 链上被盗资产:超 340 万美元;

· Optimism 链上被盗资产:近 157 万美元;

· Polygon 链上被盗资产:23 万美元左右。

Balancer代码问题损失超1亿,对DeFi行业几乎毁灭打击

加密 KOL Adi 发文表示,初步调查显示,该攻击主要针对 Balancer 的 V2 金库和流动性池,利用了智能合约交互中的漏洞。链上调查人员指出,一个恶意部署的合约在流动性池初始化期间操纵了 Vault 调用。不正确的授权和回调处理使攻击者能够绕过保护措施,这使得互连流动性池之间能够进行未经授权的 Swap 兑换或余额操纵,从而在几分钟内快速盗取资产。

根据现有信息来看,并不存在私钥泄露,这是一个纯粹的智能合约漏洞。

审计机构 kebabsec 审计师、citrea 开发者 @okkothejawa 也发文表示,「(@moo9000 提及的检查错误)可能不是根本原因,因为在所有『manageUserBalance』调用中 ops.sender == msg.sender。安全漏洞可能发生在创建提取资产的合约之前的交易当中,因为它导致了 Balancer 金库中的一些状态变化。」

Balancer 官方也对外回应表示:「官方团队已知晓影响 Balancer v2 池的潜在漏洞。我们的工程和安全团队正在高度优先进行调查。一旦获得更多信息,我们将立即分享经过验证的更新和后续步骤。」

而存在潜在资产受损风险的 Berachain 也第一时间做出了自己的回应。Berachain 基金会发文后,Berachain 创始人 Smokey The Bera 对外表示,「Bera 节点组已经主动暂停了公链运行,以防止影响 BEX(主要是 USDe 三池)的 Balancer 漏洞。

· 让 Ethena 团队禁用 Bera 桥接

· 借贷市场禁用/暂停 USDe 存款

· 暂停 HONEY 代币铸造及兑换

· 与 CEX 等沟通,确保黑客地址被列入黑名单

我们的目标是尽快收回资金并确保所有 LP 的安全。Berachain 团队将在准备就绪后立即向相关节点验证者和服务提供商发布二进制文件(由于该池包含非原生资产,因此涉及一些插槽重构等,而不仅仅是修改 Bera 代币余额)。」

Balancer 攻击者链上信息详见:https://intel.arkm.com/explorer/entity/cd756cb8-6a84-4f40-9361-f6c548544430

Balancer 被盗,最紧张的人是加密巨鲸

作为老牌 DeFi 协议,Balancer 的用户无疑是此次被盗事件最为直接的受影响者,对于现在的用户来说,可以做的事情包括:

· 从 Balancer v2 池中撤出资金,避免损失扩大;

· 撤销授权:使用 Revoke、DeBank 或 Etherscan 取消 Balancer 地址的智能合约权限,避免潜在的安全风险;

· 保持关注:密切注意 Balancer 攻击者的下一步动作以及是否会对其他 DeFi 协议造成连环影响。

此外,本次被盗事件中有一个沉睡 3 年的加密巨鲸吸引了市场的注意。

据 LookonChain 监测,某个休眠了 3 年的加密巨鲸鲸鱼 0x0090 在 Balancer 平台漏洞发生后刚刚苏醒,其急于从 Balancer 中提取自己的 650 万美元相关资产。链上信息见:https://intel.arkm.com/explorer/address/0x009023dA14A3C9f448B75f33cEb9291c21373bD8

后续进展:黑客开始代币兑换模式

据链上分析师余烬监测,Balancer 被盗事件的黑客已经开始尝试把诸多流动性质押代币(LST)兑换为 ETH,此前,其曾把 10 osETH 兑换成 10.55 ETH。

链上信息显示,黑客正通过 Cow Protocol 不断地将多条链上的被盗资产兑换为 ETH、USDC 等资产。目前来看,这些被盗资产追回的希望比较渺茫。

后续,Balancer 能否及时找到协议合约漏洞并尽快追回被盗资产或提供对应的解决方案,Odaily 星球日报将持续跟进。

原文链接

-- 价格

--

猜你喜欢

CZ回忆录发布:披露了大量行业内幕消息,引发徐明兴的强烈反驳

作为当今加密货币行业最具影响力的人物之一,赵长鹏亲身经历了币安及加密货币行业早期的艰辛发展旅程,这为本书带来了许多鲜为人知的内幕故事和细节,增添了丰富的……

a16z:证券上链后,为什么中介机构会被代码取代?

随着交易和结算流程被编入代码,证券市场开始摆脱中介机构的束缚。

数据表明以太坊供应紧缩加速:ETH价格将如何反应?

以太坊的流动供应日益紧缩,交易所净流出、质押参与率上升和交易所储备下降,均指向可用代币数量的减少。 约38.1百万ETH被锁定,占总供应量的33.1%,这是历史最高记录,显示出更多资产正在转向非流动性质押。 仅在3月份,OKX有价值16.7亿美元的ETH被提取,Binance也有二月份两次超过3亿美元的提现记录。 以太坊供应在交易所的余额已降至自2016年以来的最低水平,可能引发价格对需求的更高敏感度。 在ETH价格接近2000美元至2200美元区间的情况下,供应紧缩或将推动价格上涨。 WEEX Crypto News, 以太坊质押锁定总供应量的33.1% 以太坊质押率不断上升,截至周三,大约38.1百万ETH已被锁定在网络上。这占到了总供应量的33.1%,标志着转向非流动资本的趋势。Everstake的数据显示,这是有记载以来的最高水平,体现出市场对质押的不断需求和流动供应的减少现象。连同增长的需求,这一流动性减少条件为ETH价格提供了更稳固的结构性支持。 以太坊验证者活动也支持了这一趋势。当前的入池队列持有2,876,752 ETH,预计等待时间接近50天,显示出对质押持续存在的需求。出池队列仅有40,504 ETH,等待时间不到17小时,表明即便市场情绪变化,解锁的供应重回交易所也会比较缓慢。限于每个epoch中退出的验证者数量,这种条件延缓了ETH重返市场的速度,使得一大部分供应在交易活动之外。 ETH交易所余额触及多年低点 最近几周,包括OKX和Binance在内的主要交易所中,ETH净流出达到了惊人的规模。例如,仅在3月22日,就有价值16.7亿美元的ETH从OKX提取。类似的,Binance在二月初也报告了两次超过3亿美元的提现。 这些大规模的负净流动表明,投资者更多地将ETH转移到私有钱包,而非卖出。从而减少了交易所可以用于交易的流动性。根据CryptoQuant的数据,这样的结果是ETH在交易所的供应量降至其2016年以来的最低水平,具体到Binance,目前余额接近2020年12月的低点约3.3百万ETH。 越少的代币可用于交易,提高了价格对需求变化的敏感性。这意味着一旦市场情绪恢复,ETH价格有可能突破目前接近2000美元至2200美元的区间。 以太坊质押参与和市场潜力…

价格预测3月25日:BTC、ETH、BNB、XRP、SOL、DOGE、HYPE、ADA、BCH、LINK

比特币处于关键阻力位$72,000至$74,500之间,多头仍在努力攻克。 大多数主流加密货币面临强劲阻力,但有望突破。 XRP和ADA若突破当前阻力,或引发趋势逆转。 DOGE与SOL在关键支撑位处有往上冲的机会。 链接和超液体代币表现出上升趋势的迹象。 WEEX Crypto News, 2026 比特币价格预测 比特币(BTC)继续在牛市三角形模式内交易,目前多头努力维持价格。然而,需稳坐于$74,508之上,才能有希望升至$84,000的大关。从近期来看,如果价格反转并跌破支撑线,说明市场多头力量减弱。 市场数据显示,比特币的相对强弱指数(RSI)接近中段,平滑的20日均线(EMA)也处于波动状态。这意味着市场上多空双方都未占据明显优势。若多头能够成功推动BTC持续突破上述阻力区域,市场可能迎来新一轮上涨。然而,若BTC未能保持在该阻力之上,可能会跌至$62,500至$60,000的支撑带。 以太坊价格预测 以太坊(ETH)在周一从50日简单移动平均线(SMA)反弹,表明市场情绪乐观。若ETH价格能够突破$2,400,将有望升至$2,600,甚至$3,050的高度。 然而,如果ETH价格反转并跌破50日SMA,这表明市场对超过$2,111的突破持否定态度,随后价格可能下跌至$1,900和$1,750之间。现阶段,市场供需双方似乎保持在平衡状态,RSI也接近中段。 币安币价格预测 币安币(BNB)多头试图维持价格在20日EMA($643)之上,但空头激烈反击。短期内,BNB可能继续在$570到$687的区域内波动。假如突破$687,BNB可能暴涨至$730,甚至$790;相反,若跌破$600,表明空头拥有轻微优势,价格可能滑落至$570。 瑞波币价格预测…

比特币反弹至71K,特朗普推迟对伊朗的打击

比特币在特朗普推迟伊朗打击后反弹5%,达到71,000美元。 一个小时内,2.7亿美元的空头头寸被清算。 市场关注72,000到75,000美元的流动性区域,观察价格是否继续上升。 暂停打击的消息传出后,油价暴跌16%,创下自2025年底以来的最大单日跌幅。 伊朗官员否认进行过有意义的谈判,要求美国和以色列停止行动。 WEEX Crypto News, 比特币周末损失消除,反弹5% 在经历了最后三天的损失后,比特币价格在60分钟内上涨4.7%,达到71,500美元的日内高点。上次比特币交易在71,000美元以上是在3月19日。价格反应是因为特朗普总统宣布计划中的对伊朗电力设施的军事打击将暂停五天,这归功于与德黑兰的“非常好且富有成效”的讨论。此公告被称为“塔可泵”,这是因为消息传出后比特币的反应。 [Place Image: Screenshot of TradingView showing BTC price…

比特币现货交易量下降至2023年低点,BTC反弹仍由新闻主导

2023年,比特币(BTC)在Binance的现货交易量降至9月以来最低,交易量的下降与新闻和期货市场清算相关。 Binance现货交易量在2023年第三季度达到520亿美元,显著低于9月份的880亿美元。 Coinbase和Binance的外流数据令人担忧,其中Binance达到自2024以来最低水平,仅在七天内流动63.8亿美元。 大户活动增加,比特鲸鱼流入动量达到74.3,为历史新高。 BTC开盘利息下降9,700 BTC,导致价格上涨但新资金入市有限。 WEEX Crypto News, Binance交易量与交易所流量表明BTC需求差距 Binance交易量已经触及去年9月以来的最低水平,显示比特币价格上升并未得到强劲需求的支持。数据显示,Binance在2023年3月的现货交易量可能创下最低纪录,为520亿美元,相较之下,去年9月时是880亿美元。这一变化与之前的熊市条件一致,表明参与者的减少。与此同时,Binance的流动数据显示,其存款活动减少,而Coinbase的流动保持相对稳定,反映出长期投资者的稳定参与。[Place Image: BTC Spot Trading Volume Chart] 大户活动和鲸鱼流入动量指标…

热门币种

最新加密货币要闻

阅读更多