掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

# Balancer V2遭巨額駭客攻擊:$1.28億資金在數小時內被洗劫



昨天早上北京時間,DeFi老牌項目Balancer被攻擊者一波帶走$128M資金。這次駭客手法相當老練——攻擊者利用智能合約裡的漏洞繞過了安全檢查,通過部署惡意合約和造假代幣,精準操縱了流動性池裡的價格,用幾筆交易就把小數點捨入的誤差放大成了巨大價差,硬生生從池子裡抽乾了資金。

**被抽走最多的資產**:6,587枚WETH($2450萬)、6,851枚osETH($2690萬)、4,260枚wstETH($1930萬)。

**跨鏈波及範圍很廣**:以太坊遭損失$99M(最慘),Berachain $12.86M、Arbitrum $6.86M、Base $3.9M、Sonic $3.44M。有趣的是,Berachain的驗證者直接把整條鏈停了,硬分叉回滾交易來保護資金,這舉動在社群引發了關於中心化的大討論。

**最扎心的是**:Balancer V2這套代碼被OpenZeppelin、Trail of Bits、Certora等頂級安全公司審計過10多次(2021-2023年),愣是沒查出這個漏洞。有研究員直接吐槽:"審計10次還被駭$1.1億,這圈得接受'被X審計過'幾乎毫無意義。"

**市場反應很快**:BAL代幣暴跌11.1%至$0.87,協議TVL從7.76億跳水到4.06億,使用者信心直接崩了。Balancer團隊開價讓駭客交還所有資金還能拿20%賞金($2560萬),給了48小時期限。不過StakeWise那邊已經追回了$1900萬的osETH和$170萬的osGNO,相當於追回了73.5%的虧損。

**背景資訊**:2025上半年加密領域被駭超$20億,大多指向北韓駭客。這次Balancer的精準時機和技術手段,有點像臭名昭著的Lazarus Group的作風。

**提醒**:只有Balancer V2的Composable Stable Pools受影響,V3和其他池型沒事。小心釣魚資訊冒充官方通知。
BAL-1.34%
ETH-1.17%
BERA-6.62%
ARB-6.26%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)