Balancer(BAL)重大漏洞震撼 DeFi 生态:1.16 亿美元资金被盗,全网连锁反应启动

11/4/2025, 3:34:22 AM
新手
快读
2025 年 11 月 3 日,去中心化金融(DeFi)领域遭受重大打击,老牌流动性协议 Balancer(BAL)被爆出存在重大安全漏洞,黑客在短短数小时内盗走了超过 1.16 亿美元的资产。

Balancer 遭骇

去中心化金融(DeFi)再次迎来黑暗时刻,2025 年 11 月 3 日,老牌流动性协议 Balancer(BAL) 被爆出重大安全漏洞,黑客在短短数小时内盗走超过 1.16 亿美元资产,这起事件迅速在链上社群引起恐慌,成为 DeFi 史上规模最大、影响最广的骇客攻击之一。

根据链上追踪资料显示,攻击者锁定 Balancer V2 智能合约的 Vault 模组,透过不当授权与回调漏洞操纵流动性池,达成未经授权的资产转移。此次事件并非私钥泄露,而是源自智能合约本身的逻辑缺陷。

以太坊成重灾区


(来源:lookonchain)

截至目前,据 Lookonchain 监测相关钱包地址,黑客已窃取超过 1.16 亿美元资金,资产分布横跨多条主流链,包括:以太坊主网、Arbitrum、Base、Sonic、Optimism,以及 Polygon 等。被盗资产主要包括 WETH、rETH、frxETH、osETH、rsETH 等多种流动性质押代币(LST),代表攻击者对跨链 DeFi 资产结构有极高熟悉度。

智能合约回调漏洞成关键

安全研究员指出,黑客在流动性池初始化阶段部署恶意合约,利用 Vault 授权检查不严与状态异常更新,成功绕过防护,让攻击者能跨池进行未授权 swap 或操控池内馀额,最终在短时间内完成资金转移。

审计机构 kebabsec 与多名开发者确认,此次事件的核心并非授权检查错误,而是发生在提取前的交易状态变更,导致合约在资产结算时被恶意利用。

相关生态反应

随著事件扩大,多个与 Balancer 有深度整合的协议陆续采取防御措施:

  • Lido 迅速撤出其在 Balancer 上的未受影响头寸,以防风险扩散。

  • Berachain 直接宣布暂停网路运作,并计画进行紧急硬分叉(hard fork) 修复 BEX 平台中与 Balancer V2 相关的漏洞。

Berachain 创办人 Smokey The Bera 透露,团队已与多家中心化交易所合作,确保黑客钱包列入黑名单,同时暂停桥接、借贷与 HONEY 铸造等功能,以保护流动性提供者资金。

加密巨鲸紧急撤资


(来源:lookonchain)

此次事件中,一个沉睡三年的钱包(0x0090) 成为焦点。据 Lookonchain 链上数据,该巨鲸在 Balancer 漏洞传出后立刻苏醒,并急忙提取超过 650 万美元的资产,这一举动被视为市场恐慌情绪的缩影,也反映出 DeFi 投资者在面对安全事件时的高度敏感反应。

追踪黑客行踪

链上分析师发现,黑客已开始透过 Cow Protocol 与多条链上的 DEX 平台,将被盗的 LST 资产逐步兑换成 ETH、USDC 等主流代币。例如,攻击者将 10 osETH 转换为 10.55 ETH,显示其正在采取洗钱与混币手法,增加追踪难度。

截稿前尚未有迹象显示资金能被追回,安全团队仅能透过地址封锁与链上监控进行防堵。

投资者该如何自保?

对于 Balancer 用户与 DeFi 投资者,目前建议采取以下行动:

  • 立即撤出资金:从 Balancer V2 池中提领资产,避免损失扩大。

  • 撤销授权:使用 Revoke.cash 或 DeBank 检查并取消 Balancer 相关授权。

  • 监控风险:持续关注官方公告与链上追踪,警惕潜在连锁攻击。

总结

Balancer 的攻击事件再次揭示智能合约安全的脆弱性,DeFi 的核心价值在于去中心化与自我托管,但这也意味著责任完全落在用户与开发团队身上。未来,如何在创新与安全之间取得平衡,将决定整个去中心化金融的命运,这场危机或许会让 Balancer 伤痕累累,但也可能成为推动 DeFi 安全机制升级的重要契机。

作者: Allen
* 投资有风险,入市须谨慎。本文不作为 Gate 提供的投资理财建议或其他任何类型的建议。
* 在未提及 Gate 的情况下,复制、传播或抄袭本文将违反《版权法》,Gate 有权追究其法律责任。

分享

币圈日历
建筑师之战
Cardano 定于 11 月 11 日举行 Builders 的对决,这是一个针对正在建设或计划在 Cardano 上建设的项目的现场推介活动。前三名团队将赢得奖金,申请截止日期为 10 月 3 日。
ADA
-3.44%
2025-11-10
AMA在X上
Sushi将于3月13日18:00 UTC在X上与Hemi Network举办一次AMA,讨论他们的最新集成。
SUSHI
-4.7%
2025-11-12
Sub0 // SYMBIOSIS在布宜诺斯艾利斯
Polkadot 已宣布 sub0 // SYMBIOSIS,新的旗舰会议,将于 11 月 14 日至 16 日在布宜诺斯艾利斯举行。该活动被描述为高度沉浸式,旨在将建设者和更广泛的生态系统聚集在一个屋檐下。
DOT
-3.94%
2025-11-15
布宜诺斯艾利斯的去中心化金融日
Aave报告称,第四届去中心化金融南方日将于11月19日在布宜诺斯艾利斯举行。
AAVE
-1.32%
2025-11-18
布宜诺斯艾利斯的DevConnect
COTI将于11月17日至22日在布宜诺斯艾利斯参加DevConnect。
COTI
-5.31%
2025-11-21
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!
立即注册

相关文章

Gate BTC 挖矿:质押 BTC,轻松每日赚取链上收益
新手

Gate BTC 挖矿:质押 BTC,轻松每日赚取链上收益

Gate BTC 挖矿是一种基于链上 Staking 机制的产品,允许用户将手中的 BTC 质押进入平台,透过每日发放的 GTBTC 收益,轻松享有稳定回报。
6/23/2025, 2:13:10 AM
比特币减半图表:关键日期、趋势和未来预测
新手

比特币减半图表:关键日期、趋势和未来预测

发现比特币减半历史、关键日期、趋势和价格预测。了解最新的2024年4月减半如何影响供应、挖矿和市场趋势。
3/12/2025, 8:58:34 AM
ETF 助力 Nasdaq Turns Positive in 2025:捕捉科技浪潮红利
新手

ETF 助力 Nasdaq Turns Positive in 2025:捕捉科技浪潮红利

2025 年,纳斯达克首次实现年度正收益,AI 热潮与全球贸易摩擦缓解催化科技股反弹,投资者信心显著回升。本文快读解析指数转正背后驱动因素,深度剖析三大优选 ETF,助您把握科技浪潮投资机遇。
6/13/2025, 9:20:11 AM
纳斯达克 100 指数最新动态与投资策略
新手

纳斯达克 100 指数最新动态与投资策略

本文分析纳斯达克 100 指数最新市场表现,探讨科技股带动趋势及投资者如何通过 ETF 或个股抓住机会,实现稳健投资。
9/15/2025, 5:48:33 AM
比特币最新动态:价格走势与市场前景解析
新手

比特币最新动态:价格走势与市场前景解析

截至 2025 年 6 月 5 日,比特币( Bitcoin )价格约 105,031 美元,24 小时高点 105,993.1 美元,市场波动加剧。本文简要解读最新行情、长线持仓动向与专家预测,帮助新手快速把握投资机会与风险。
6/5/2025, 3:46:08 AM
2025 年特朗普关税政策深度分析
新手

2025 年特朗普关税政策深度分析

政策实施后,全球金融市场动荡,国际贸易格局初步变化。对美国自身而言,经济增长面临下行压力,通胀压力增大,产业结构调整面临挑战,就业市场受到冲击,国内社会和政治反应不一。对中国,贸易规模缩小,出口商品结构改变,相关产业受到冲击,但也在一定程度上推动了经济转型和市场多元化。对其他经济体,欧盟采取反制措施,经济受到多方面影响;东南亚国家面临订单转移和原产地规则判定模糊等挑战,但也有产业转移等机遇。
4/10/2025, 9:41:40 AM