掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

突發:DeFi協議Balancer疑遭攻擊損失超1億美元,官方確認存在漏洞

據多家區塊鏈安全公司監測,知名去中心化金融(DeFi)協議Balancer疑似遭受嚴重漏洞利用,其資金庫中有價值超過1億美元的加密資產被非法轉移,官方團隊尚未就此作出說明。此次事件再次爲快速發展的DeFi領域敲響了安全警鍾。

漏洞確認與持續中的攻擊

區塊鏈安全領域的領先企業PeckShield首先拉響了警報。根據其分析,Balancer部署在以太坊等多個區塊鏈上的資金庫正在持續遭受攻擊。

而根據Lookonchain在X(原Twitter)上最新分享的數據,Balancer漏洞造成的損失已超過1.1億美元:“簡直令人難以置信——Balancer漏洞造成的被盜資金總額已飆升至1.166億美元。”

Balancer遭攻擊資金異常流出

鏈上數據追蹤工具Etherscan的日志顯示,一筆來自Balancer特定地址(0xBA1…BF2C8)的大規模異常交易已被確認。這些流出的資產包括:

  • 約6,587枚WETH(價值約2450萬美元)
  • 約6,851枚osETH(價值約2690萬美元)
  • 約4,260枚wstETH(價值約1930萬美元)

這些高價值資產的異常流動,強烈指向一次未經授權的漏洞利用。

市場即時反應與協議背景

消息在加密社區迅速傳播後,市場立即做出了負面反應。根據行情數據,Balancer的原生治理代幣BAL價格應聲下跌超過7%,顯示出投資者信心受挫。

Balancer是一個建立在以太坊上的去中心化交易所和自動化投資組合管理器,允許用戶交易代幣並通過自我平衡的資金池提供流動性。該協議自2020年上線以來,已成爲DeFi生態中的重要基礎設施。根據The Block的數據儀表板,僅以太坊網路上,Balancer就鎖定了超過3.5億美元的總價值(TVL)。此次攻擊無疑對其資金安全和用戶信任構成了嚴峻挑戰。

歷史安全事件回顧

值得注意的是,這並非Balancer首次面臨安全威脅。該協議歷史上曾多次遭遇攻擊事件,主要包括幾次重大的智能合約漏洞利用和一次前端攻擊,總計損失數千萬美元。

以下是主要的事件盤點:

2020年6月:通縮代幣漏洞利用

  • 損失金額:約50萬美元
  • 攻擊類型:智能合約邏輯漏洞
  • 事件詳情:攻擊者利用閃電貸(flash loan)借入大量 Wrapped ETH(WETH),然後通過反復交易一種名爲 Statera(STA)的通縮代幣(每次轉帳都會燃燒1%的代幣)來操縱 Balancer 池中的餘額。由於 Balancer 的合約在計算代幣餘額時存在邏輯缺陷,沒有正確考慮交易費用導致的餘額減少,使得攻擊者能夠耗盡流動性池中的 WETH,從而獲利。

2023年8月:Boosted Pools 漏洞利用

  • 損失金額:約90萬美元
  • 攻擊類型:智能合約邏輯漏洞
  • 事件詳情:盡管 Balancer 團隊在發現一個影響多個流動性池的嚴重漏洞後發出了安全警告,並呼籲用戶撤回資金,但在補救措施實施之前,攻擊者利用了該漏洞,從受影響的池子中竊取了近90萬美元。

2023年9月:前端攻擊

  • 損失金額:約23.8萬美元
  • 攻擊類型:DNS 攻擊/前端投毒
  • 事件詳情:攻擊者通過某種方式入侵了 Balancer 網站的前端界面或域名系統(DNS),將用戶重定向到惡意網站或注入惡意代碼。當用戶試圖與協議交互時,資金被轉移到攻擊者的錢包地址。Balancer 團隊迅速響應,警告用戶不要使用其UI界面,直到問題解決。

而針對此次最新的攻擊事件,協議團隊在事發時尚未發布官方聲明,但鏈上指標和多家區塊鏈分析公司(如Nansen)均已將這些交易標記爲“可疑”,基本排除了常規流動性遷移的可能性。

目前,安全研究人員和社區開發者正在緊急分析漏洞的根本原因。PeckShield強調,攻擊仍在多個鏈上持續進行,這意味着總損失可能進一步擴大。

行業警示與用戶安全建議

此次針對Balancer的高金額攻擊,再次凸顯了DeFi協議在復雜代碼和跨鏈交互中潛在的安全風險。對於廣大DeFi用戶而言,在官方團隊發布明確的調查報告和安全公告之前,建議謹慎與Balancer協議進行交互,特別是涉及資金池的存款操作。

令人疑惑的是,Balancer官方仍未就此事件發布公開聲明,建議投資者及時關注後續進展。

總結

本次針對Balancer的漏洞利用事件,無論從損失規模還是波及範圍來看,都堪稱2025年DeFi領域最嚴重的網路安全事件之一。它不僅直接導致巨額用戶資產被盜,更引發了市場對DeFi基礎設施安全性的新一輪審視。整個行業都在密切關注Balancer團隊的後續回應,包括漏洞修補、事件追溯以及是否會對受影響用戶進行補償。事件的進一步發展,將爲DeFi協議的風險管理和危機處理提供一個關鍵案例。

最新進展:Balancer 於 X 平台發文表示,「我們已注意到 Balancer v2 池可能存在漏洞。我們的工程和安全團隊正在優先進行調查。一旦獲得更多信息,我們將盡快分享已核實的更新和後續措施。」

BAL-5.77%
ETH-4.25%
查看原文
最後編輯於2025-11-03 10:25:21
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)