扫码下载 APP
qrCode
更多下载方式
今天不再提醒

# Balancer V2遭巨额黑客攻击:$1.28亿资金在数小时内被洗劫



昨天早上北京时间,DeFi老牌项目Balancer被攻击者一波带走$128M资金。这次黑客手法相当老练——攻击者利用智能合约里的漏洞绕过了安全检查,通过部署恶意合约和造假代币,精准操纵了流动性池里的价格,用几笔交易就把小数点舍入的误差放大成了巨大价差,硬生生从池子里抽干了资金。

**被抽走最多的资产**:6,587枚WETH($2450万)、6,851枚osETH($2690万)、4,260枚wstETH($1930万)。

**跨链波及范围很广**:以太坊遭损失$99M(最惨),Berachain $12.86M、Arbitrum $6.86M、Base $3.9M、Sonic $3.44M。有趣的是,Berachain的验证者直接把整条链停了,硬分叉回滚交易来保护资金,这举动在社区引发了关于中心化的大讨论。

**最扎心的是**:Balancer V2这套代码被OpenZeppelin、Trail of Bits、Certora等顶级安全公司审计过10多次(2021-2023年),愣是没查出这个漏洞。有研究员直接吐槽:"审计10次还被黑$1.1亿,这圈得接受'被X审计过'几乎毫无意义。"

**市场反应很快**:BAL代币暴跌11.1%至$0.87,协议TVL从7.76亿跳水到4.06亿,用户信心直接崩了。Balancer团队开价让黑客交还所有资金还能拿20%赏金($2560万),给了48小时期限。不过StakeWise那边已经追回了$1900万的osETH和$170万的osGNO,相当于追回了73.5%的亏损。

**背景信息**:2025上半年加密领域被黑超$20亿,大多指向朝鲜黑客。这次Balancer的精准时机和技术手段,有点像臭名昭著的Lazarus Group的作风。

**提醒**:只有Balancer V2的Composable Stable Pools受影响,V3和其他池型没事。小心钓鱼信息冒充官方通知。
BAL1.27%
ETH-0.64%
BERA-6.57%
ARB-2.74%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)