Balancer(BAL)重大漏洞震撼 DeFi 生态:1.16 亿美元资金被盗,全网连锁反应启动

11/4/2025, 3:34:22 AM
新手
快读
2025 年 11 月 3 日,去中心化金融(DeFi)领域遭受重大打击,老牌流动性协议 Balancer(BAL)被爆出存在重大安全漏洞,黑客在短短数小时内盗走了超过 1.16 亿美元的资产。

Balancer 遭骇

去中心化金融(DeFi)再次迎来黑暗时刻,2025 年 11 月 3 日,老牌流动性协议 Balancer(BAL) 被爆出重大安全漏洞,黑客在短短数小时内盗走超过 1.16 亿美元资产,这起事件迅速在链上社群引起恐慌,成为 DeFi 史上规模最大、影响最广的骇客攻击之一。

根据链上追踪资料显示,攻击者锁定 Balancer V2 智能合约的 Vault 模组,透过不当授权与回调漏洞操纵流动性池,达成未经授权的资产转移。此次事件并非私钥泄露,而是源自智能合约本身的逻辑缺陷。

以太坊成重灾区


(来源:lookonchain)

截至目前,据 Lookonchain 监测相关钱包地址,黑客已窃取超过 1.16 亿美元资金,资产分布横跨多条主流链,包括:以太坊主网、Arbitrum、Base、Sonic、Optimism,以及 Polygon 等。被盗资产主要包括 WETH、rETH、frxETH、osETH、rsETH 等多种流动性质押代币(LST),代表攻击者对跨链 DeFi 资产结构有极高熟悉度。

智能合约回调漏洞成关键

安全研究员指出,黑客在流动性池初始化阶段部署恶意合约,利用 Vault 授权检查不严与状态异常更新,成功绕过防护,让攻击者能跨池进行未授权 swap 或操控池内馀额,最终在短时间内完成资金转移。

审计机构 kebabsec 与多名开发者确认,此次事件的核心并非授权检查错误,而是发生在提取前的交易状态变更,导致合约在资产结算时被恶意利用。

相关生态反应

随著事件扩大,多个与 Balancer 有深度整合的协议陆续采取防御措施:

  • Lido 迅速撤出其在 Balancer 上的未受影响头寸,以防风险扩散。

  • Berachain 直接宣布暂停网路运作,并计画进行紧急硬分叉(hard fork) 修复 BEX 平台中与 Balancer V2 相关的漏洞。

Berachain 创办人 Smokey The Bera 透露,团队已与多家中心化交易所合作,确保黑客钱包列入黑名单,同时暂停桥接、借贷与 HONEY 铸造等功能,以保护流动性提供者资金。

加密巨鲸紧急撤资


(来源:lookonchain)

此次事件中,一个沉睡三年的钱包(0x0090) 成为焦点。据 Lookonchain 链上数据,该巨鲸在 Balancer 漏洞传出后立刻苏醒,并急忙提取超过 650 万美元的资产,这一举动被视为市场恐慌情绪的缩影,也反映出 DeFi 投资者在面对安全事件时的高度敏感反应。

追踪黑客行踪

链上分析师发现,黑客已开始透过 Cow Protocol 与多条链上的 DEX 平台,将被盗的 LST 资产逐步兑换成 ETH、USDC 等主流代币。例如,攻击者将 10 osETH 转换为 10.55 ETH,显示其正在采取洗钱与混币手法,增加追踪难度。

截稿前尚未有迹象显示资金能被追回,安全团队仅能透过地址封锁与链上监控进行防堵。

投资者该如何自保?

对于 Balancer 用户与 DeFi 投资者,目前建议采取以下行动:

  • 立即撤出资金:从 Balancer V2 池中提领资产,避免损失扩大。

  • 撤销授权:使用 Revoke.cash 或 DeBank 检查并取消 Balancer 相关授权。

  • 监控风险:持续关注官方公告与链上追踪,警惕潜在连锁攻击。

总结

Balancer 的攻击事件再次揭示智能合约安全的脆弱性,DeFi 的核心价值在于去中心化与自我托管,但这也意味著责任完全落在用户与开发团队身上。未来,如何在创新与安全之间取得平衡,将决定整个去中心化金融的命运,这场危机或许会让 Balancer 伤痕累累,但也可能成为推动 DeFi 安全机制升级的重要契机。

作者: Allen
* 投资有风险,入市须谨慎。本文不作为 Gate 提供的投资理财建议或其他任何类型的建议。
* 在未提及 Gate 的情况下,复制、传播或抄袭本文将违反《版权法》,Gate 有权追究其法律责任。

分享

币圈日历
代币解锁
Hyperliquid 将于11月29日解锁 9,920,000 HYPE 代币,约占目前流通供应的 2.97%。
HYPE
14.47%
2025-11-28
阿布扎比见面会
Helium将在12月10日于阿布扎比举办Helium House网络活动,作为定于12月11日至13日举行的Solana Breakpoint大会的前奏。为期一天的聚会将专注于专业网络建设、思想交流以及Helium生态系统内的社区讨论。
HNT
-0.85%
2025-12-09
隼鸟升级
VeChain 已公布 Hayabusa 升级计划,定于 12 月进行。此次升级旨在显著提升协议性能和代币经济学,标志着团队所称的迄今为止最注重实用性的 VeChain 版本。
VET
-3.53%
2025-12-27
Litewallet 日落
莱特币基金会已宣布,Litewallet 应用将于 12 月 31 日正式停止服务。该应用不再积极维护,仅在此日期之前解决关键漏洞修复。支持聊天将在此截止日期后也将停止。鼓励用户过渡到 Nexus Wallet,并在 Litewallet 中提供迁移工具和逐步指南。
LTC
-1.1%
2025-12-30
OM 代币迁移结束
MANTRA Chain 发布提醒,用户需在 1 月 15 日之前将其 OM 代币迁移到 MANTRA Chain 主网。此迁移确保用户在生态系统中的持续参与,因为 $OM 将过渡到其本链。
OM
-4.32%
2026-01-14
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!
立即注册

相关文章

Gate BTC 挖矿:质押 BTC,轻松每日赚取链上收益
新手

Gate BTC 挖矿:质押 BTC,轻松每日赚取链上收益

Gate BTC 挖矿是一种基于链上 Staking 机制的产品,允许用户将手中的 BTC 质押进入平台,透过每日发放的 GTBTC 收益,轻松享有稳定回报。
6/23/2025, 2:13:10 AM
比特币减半图表:关键日期、趋势和未来预测
新手

比特币减半图表:关键日期、趋势和未来预测

发现比特币减半历史、关键日期、趋势和价格预测。了解最新的2024年4月减半如何影响供应、挖矿和市场趋势。
3/12/2025, 8:58:34 AM
ETF 助力 Nasdaq Turns Positive in 2025:捕捉科技浪潮红利
新手

ETF 助力 Nasdaq Turns Positive in 2025:捕捉科技浪潮红利

2025 年,纳斯达克首次实现年度正收益,AI 热潮与全球贸易摩擦缓解催化科技股反弹,投资者信心显著回升。本文快读解析指数转正背后驱动因素,深度剖析三大优选 ETF,助您把握科技浪潮投资机遇。
6/13/2025, 9:20:11 AM
2025 年房屋税新政全面解析 — 政策变化与纳税人应对策略
新手

2025 年房屋税新政全面解析 — 政策变化与纳税人应对策略

2025 年房屋税新政全面实施,涵盖税率调整、试点范围扩大及纳税人应对策略,助您全面把握最新税务动态,合理规划房产资产。
8/12/2025, 6:31:26 AM
纳斯达克 100 指数最新动态与投资策略
新手

纳斯达克 100 指数最新动态与投资策略

本文分析纳斯达克 100 指数最新市场表现,探讨科技股带动趋势及投资者如何通过 ETF 或个股抓住机会,实现稳健投资。
9/15/2025, 5:48:33 AM
2025 年特朗普关税政策深度分析
新手

2025 年特朗普关税政策深度分析

政策实施后,全球金融市场动荡,国际贸易格局初步变化。对美国自身而言,经济增长面临下行压力,通胀压力增大,产业结构调整面临挑战,就业市场受到冲击,国内社会和政治反应不一。对中国,贸易规模缩小,出口商品结构改变,相关产业受到冲击,但也在一定程度上推动了经济转型和市场多元化。对其他经济体,欧盟采取反制措施,经济受到多方面影响;东南亚国家面临订单转移和原产地规则判定模糊等挑战,但也有产业转移等机遇。
4/10/2025, 9:41:40 AM