Balancer DeFi遭受攻擊,損失超過1.1億美元資產。
- 智能合約中的漏洞導致Balancer的V2金庫資金被盜。
 - 多條區塊鏈上的盜竊總額超過1.1億美元。
 - 審計機構正在調查利用協議可組合性設計的攻擊事件。
 
Balancer再次遭遇嚴重攻擊,估計在多條區塊鏈上的損失介於1.1億至1.16億美元之間。此次事件主要影響了協議的V2金庫和流動性池,攻擊者利用了智能合約互動中的一個漏洞。
根據包括分析師Adi(@AdiFlips)在內的專家發布的鏈上分析,攻擊始於部署一個惡意合約,該合約在池初始化期間操縱了內部Vault調用。這種操縱使攻擊者能夠繞過安全機制,並在互相關聯的池之間執行未經授權的交換,僅在數分鐘內就將資金盜走。
以下是你需要了解的Balancer攻擊事件:
1. 此次攻擊針對Balancer的V2金庫和流動性池,利用了智能合約互動中的漏洞。鏈上調查人員的初步分析指出,這是由一個惡意部署的合約所致…… pic.twitter.com/udAM4hB0OD
— Adi (@AdiFlips) November 3, 2025
這次攻擊手法涉及授權缺陷與回調處理不當,為餘額操縱和連鎖交換打開了漏洞。在Ethereum網絡上一筆關鍵交易(識別碼為0xd155207261712c35fa3d472ed1e51bfcd816e616dd4f517fa5959836f5b48569)將資產轉移到攻擊者控制的新錢包。這些資金隨後被合併,並可能通過混幣服務或跨鏈橋進行轉移,增加了追蹤難度。
Balancer的可組合式架構,使各個池之間高度互動,最終放大了這一漏洞。類似的攻擊此前也曾發生在其他自動化做市商(AMM)上,尤其是在涉及通縮型代幣或池再平衡機制時。
PeckShield與Nansen等審計機構正在進行詳細的取證調查,並已確認此次攻擊純屬技術性,沒有發現私鑰被盜的證據。損失包括大量WETH、wstETH、osETH、frxETH、rsETH和rETH,其中Ethereum受影響最大,約有7,000萬美元資金被盜。
此次事件的影響還波及Base、Sonic和Polygon網絡,額外損失約900萬美元。由於採用類似代碼組件,Beets.fi和Berachain等衍生協議也遭到攻擊。
BAL代幣在攻擊確認後下跌了5%至8%。截至目前,Balancer尚未公布緩解措施或用戶潛在賠償的細節,緊急建議包括立即提取資金、撤銷授權以及積極監控受影響錢包。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
價格預測 11/3:SPX、DXY、BTC、ETH、XRP、BNB、SOL、DOGE、ADA、HYPE
TD Cowen表示,Custodia裁決對加密銀行而言僅是「減速帶」,而非「路障」
快速摘要:上週,美國第十巡迴上訴法院確認了懷俄明州地方法院先前的裁決,該裁決認為聯邦儲備系統(Federal Reserve)沒有義務給予Custodia主賬戶的存取權。TD Cowen華盛頓研究團隊(由Jaret Seiberg領導)在一份說明中表示:「我們認為這對於加密主賬戶來說是一個減速帶,而不是路障。」

Ripple加密貨幣投資隨著收購錢包技術公司Palisade達到40億美元
Ripple表示,收購Palisade將有助於擴展其為「金融科技、加密原生公司及企業」提供服務的「託管能力」。該公司還表示,今年已在多次收購後投資約40億美元,包括以12.5億美元收購Hidden Road,以及以2億美元收購穩定幣平台Rail。

Bitget每日早報(11月04日)|加密市場爆倉超過12億美元;歐盟擬統一加密監管;Balancer遭駭客攻擊損失1.2億美元

