区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
智能合约存在「致命漏洞」!Balancer 惊传遭骇,损失逾 1.16 亿美元资产
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
总锁定价值(TVL)超过 7.5 亿美元的 DeFi 协议 Balancer,今(3)日惊传遭遇安全漏洞攻击。据称,骇客已成功窃取超过 1.1 亿美元的加密货币,且失窃资产正被转移至新的钱包地址。
根据链上追踪平台 Lookonchain 数据显示,Balancer 的主要合约地址「0xBA1…BF2C8」稍早出现多笔异常转帐,资产被转入外部钱包,涉及:
- 6,587 枚 WETH(价值约 2,450 万美元);
- 6,851 枚 osETH(约 2,690 万美元);
- 4,260 枚 wstETH(约 1,930 万美元)。
综合估算,异常转出的总额已超过 1.16 亿美元,这场攻击似乎针对 Balancer 的核心智能合约「金库(Vault)」V2 版本,并波及 Sonic 、 Polygon 和 Base 等多个网路上的资金池。
受消息影响,Balancer 原生代币 $BAL 今(3)日重挫 8.2%,写稿时报 0.9107 美元,市值蒸发数百万美元。
对此,Balancer 官方稍早发文表示,团队已注意到 Balancer v2 资金池可能遭受骇客攻击,并已将这起事件列为「最高优先等级」处理,正全力展开追查。
We’re aware of a potential exploit impacting Balancer v2 pools.
Our engineering and security teams are investigating with high priority.
We’ll share verified updates and next steps as soon as we have more information.
— Balancer (@Balancer) November 3, 2025
漏洞解析
根据区块链安全工具 Decurity 的分析,这次骇客攻击得手,源于 Balancer 的「manageUserBalance」函数中存在逻辑缺陷。
具体来说,问题根源在于「validateUserBalanceOp」的设计缺陷,该函式原本应确认操作发起者(msg.sender)与用户指定的 op.sender 是否一致,但逻辑错误导致攻击者能以 UserBalanceOpKind.WITHDRAW_INTERNAL(内部提领操作)的方式,在未经授权的情况下「绕过权限」,直接从合约中转出资金。
链上数据显示,骇客地址已开始将窃取来的资产进行整合。市场担忧,这些巨额资金可能会透过混币器或跨链桥进行洗钱,进一步增加追踪难度。
衍生服务、分叉项目也遭殃
Balancer V2 的核心设计是将所有流动性池的资金,集中存放在单一的智能合约—— 金库(Vault)中。这种设计将代币会计(token accounting)与资金池逻辑(pool logic)分离,旨在让新的资金池更容易、更安全地被创建。
然而,这次金库被攻破,似乎对 Balancer 上的衍生服务产生了连锁反应。作为 Balancer 的分叉项目,Beets Finance 已证实受到影响,损失金额超过 300 万美元。
根据 DefiLlama 数据,目前仍有超过 6000 万美元的资产锁定在 Balancer V2 的服务中,分析师警告,如果这些衍生协议没有额外的安全措施来减轻风险,一旦「母合约」(即 Balancer 金库)遭到攻击,自身的资金也面临被耗尽的潜在风险。
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- 四张图解读加密市场崩溃的「黑色星期三」
- 俄罗斯国家杜马一读通过俄罗斯大选候选人披露其加...
- 借贷平台 Venus 遭遇大额清算,1 亿美元坏账谁来买...
- 硬盘热炒、挖矿门槛高涨,Chia 究竟是「绿色比特币...
- 复盘柏林升级前以太坊一个显而易见的状态问题
- DeFi 保险协议 InsurAce 推出跨链保险 1.0 版本
- 加密市场经历黑色星期三,评测 Uniswap V3 做市策略
- 它为何一再延期?
- Vitalik Buterin 反驳马斯克的狗狗币扩展方式
- DeFi 协议在加密市场暴跌中面临压力测试,它们还好...
- 马斯克与多家矿企带头规范比特币挖矿能源披露,并...
- 这份研究 NFT 项目的操作流程,请收好
- 科银资本详述投资逻辑、版图和方向
- 内蒙古发改委发布《坚决打击惩戒虚拟货币「挖矿」...
- 以太坊 Layer 2 扩容方案 Hermez 发布产品发展路线...
- 为什么高盛和摩根大通都偏爱以太坊?
最新文章
- 多头「希望」破灭?比特币掼破 7.8 万美元,分析师...
- 币市大屠杀!比特币跌破 8 万美元,多头爆仓逾 10 ...
- 多方归咎引发市场持续动荡,币安驳斥「1011 闪崩」...
- 加密豁免 1 月生效落空!美国 SEC 紧急「刹车」,...
- 3 年经手 35 万枚比特币!美司法部没收混币器 Heli...
- 美国 SEC 、 CFTC 主席联手合作,为加密货币监管铺路
- 预测市场胜率飙破 80%!彭博社:川普将提名华许接...
- 与市场共进退!币安 10 亿美元 SAFU 基金将「全数...
- 以太坊将动用 The DAO 未认领资金,设立 2 亿美元...
- 民主党全员反对!美参院农委会通过加密币法案,真...
- 黑色星期五大屠杀!比特币跌破 8.2 万美元、分析师...
- 当万亿级酒旅现金流撞上RWA,Staynex 如何凿开Web3...
- Ondo USDY现已上线Sei: 代币化美债遇上高性能基础设施
- Exness: 美元单边疲软推动欧元上涨
- 「恒生黄金 ETF」正式上市!可换实体黄金、将发行...
- 富达将推出美元稳定币「FIDD」,进军链上支付、结...
BTC
ETH
USDT
BNB
XRP
USDC
SOL
TRX
STETH
DOGE