Balancer(BAL)重大漏洞震撼 DeFi 生态:1.16 亿美元资金被盗,全网连锁反应启动

新手
快读
更新时间 2026-03-28 02:26:24
阅读时长: 1m
2025 年 11 月 3 日,去中心化金融(DeFi)领域遭受重大打击,老牌流动性协议 Balancer(BAL)被爆出存在重大安全漏洞,黑客在短短数小时内盗走了超过 1.16 亿美元的资产。

Balancer 遭骇

去中心化金融(DeFi)再次迎来黑暗时刻,2025 年 11 月 3 日,老牌流动性协议 Balancer(BAL) 被爆出重大安全漏洞,黑客在短短数小时内盗走超过 1.16 亿美元资产,这起事件迅速在链上社群引起恐慌,成为 DeFi 史上规模最大、影响最广的骇客攻击之一。

根据链上追踪资料显示,攻击者锁定 Balancer V2 智能合约的 Vault 模组,透过不当授权与回调漏洞操纵流动性池,达成未经授权的资产转移。此次事件并非私钥泄露,而是源自智能合约本身的逻辑缺陷。

以太坊成重灾区


(来源:lookonchain)

截至目前,据 Lookonchain 监测相关钱包地址,黑客已窃取超过 1.16 亿美元资金,资产分布横跨多条主流链,包括:以太坊主网、Arbitrum、Base、Sonic、Optimism,以及 Polygon 等。被盗资产主要包括 WETH、rETH、frxETH、osETH、rsETH 等多种流动性质押代币(LST),代表攻击者对跨链 DeFi 资产结构有极高熟悉度。

智能合约回调漏洞成关键

安全研究员指出,黑客在流动性池初始化阶段部署恶意合约,利用 Vault 授权检查不严与状态异常更新,成功绕过防护,让攻击者能跨池进行未授权 swap 或操控池内馀额,最终在短时间内完成资金转移。

审计机构 kebabsec 与多名开发者确认,此次事件的核心并非授权检查错误,而是发生在提取前的交易状态变更,导致合约在资产结算时被恶意利用。

相关生态反应

随著事件扩大,多个与 Balancer 有深度整合的协议陆续采取防御措施:

  • Lido 迅速撤出其在 Balancer 上的未受影响头寸,以防风险扩散。

  • Berachain 直接宣布暂停网路运作,并计画进行紧急硬分叉(hard fork) 修复 BEX 平台中与 Balancer V2 相关的漏洞。

Berachain 创办人 Smokey The Bera 透露,团队已与多家中心化交易所合作,确保黑客钱包列入黑名单,同时暂停桥接、借贷与 HONEY 铸造等功能,以保护流动性提供者资金。

加密巨鲸紧急撤资


(来源:lookonchain)

此次事件中,一个沉睡三年的钱包(0x0090) 成为焦点。据 Lookonchain 链上数据,该巨鲸在 Balancer 漏洞传出后立刻苏醒,并急忙提取超过 650 万美元的资产,这一举动被视为市场恐慌情绪的缩影,也反映出 DeFi 投资者在面对安全事件时的高度敏感反应。

追踪黑客行踪

链上分析师发现,黑客已开始透过 Cow Protocol 与多条链上的 DEX 平台,将被盗的 LST 资产逐步兑换成 ETH、USDC 等主流代币。例如,攻击者将 10 osETH 转换为 10.55 ETH,显示其正在采取洗钱与混币手法,增加追踪难度。

截稿前尚未有迹象显示资金能被追回,安全团队仅能透过地址封锁与链上监控进行防堵。

投资者该如何自保?

对于 Balancer 用户与 DeFi 投资者,目前建议采取以下行动:

  • 立即撤出资金:从 Balancer V2 池中提领资产,避免损失扩大。

  • 撤销授权:使用 Revoke.cash 或 DeBank 检查并取消 Balancer 相关授权。

  • 监控风险:持续关注官方公告与链上追踪,警惕潜在连锁攻击。

总结

Balancer 的攻击事件再次揭示智能合约安全的脆弱性,DeFi 的核心价值在于去中心化与自我托管,但这也意味著责任完全落在用户与开发团队身上。未来,如何在创新与安全之间取得平衡,将决定整个去中心化金融的命运,这场危机或许会让 Balancer 伤痕累累,但也可能成为推动 DeFi 安全机制升级的重要契机。

作者: Allen
免责声明
* 投资有风险,入市须谨慎。本文不作为 Gate 提供的投资理财建议或其他任何类型的建议。
* 在未提及 Gate 的情况下,复制、传播或抄袭本文将违反《版权法》,Gate 有权追究其法律责任。

相关文章

JTO 代币经济学解析:分配、用途与长期价值
新手

JTO 代币经济学解析:分配、用途与长期价值

JTO 是 Jito Network 的原生治理代币,作为 Solana 生态 MEV 基础设施的核心,JTO 不仅承载治理权,还通过协议收益和生态激励绑定了验证者、质押者与搜索者的利益。总供应量 10 亿枚的代币设计,旨在平衡短期激励与长期增长。
2026-04-03 14:06:36
什么是 TAO?Bittensor 代币经济学、供应模型与激励机制详解
新手

什么是 TAO?Bittensor 代币经济学、供应模型与激励机制详解

TAO 是 Bittensor 网络的原生代币,在去中心化 AI 生态中承担激励分配、网络安全与价值捕获的核心作用。通过通胀发行、质押机制与子网激励模型,TAO 构建了一个围绕 AI 模型竞争与评估的经济系统。
2026-03-24 12:23:21
如何使用 Raydium?新手交易与流动性参与指南
新手

如何使用 Raydium?新手交易与流动性参与指南

Raydium 是基于 Solana 的去中心化交易平台(DEX),支持高效的 Swap、流动性提供与 Farming。本文详解 Raydium 如何使用、交易步骤与新手注意事项。
2026-03-25 07:25:06
Raydium 有哪些核心功能?交易与流动性产品解析
新手

Raydium 有哪些核心功能?交易与流动性产品解析

Raydium 是 Solana 生态内领先的去中心化交易协议,结合 AMM 与订单簿,实现高速 Swap、流动性挖矿、Launch 与 Farming 奖励等多样 DeFi 功能,本文全面解析核心机制与使用场景。
2026-03-25 07:26:35
Bittensor 是如何运作的?Subnet 架构、Miner 与 Yuma 共识解析
新手

Bittensor 是如何运作的?Subnet 架构、Miner 与 Yuma 共识解析

Bittensor 是一个去中心化 AI 网络,通过 Subnet、Miner 与 Validator 构建开放的机器学习市场,并利用 Yuma 共识机制实现模型评估与 TAO 激励分配。与传统中心化 AI 平台不同,Bittensor 将模型能力转化为可定价资产。
2026-03-24 12:24:56
Plasma (XPL) 与传统支付系统对比:重构稳定币跨境结算与流动性逻辑
新手

Plasma (XPL) 与传统支付系统对比:重构稳定币跨境结算与流动性逻辑

Plasma(XPL)与传统支付系统的差异可以从多个核心维度进行对比:在结算机制上,Plasma 基于链上资产的直接转移,而传统系统依赖账户记账与中介清算;在结算效率与成本结构上,前者实现接近实时且低成本的交易体验,后者则普遍存在延迟与多重费用;在流动性管理方面,Plasma 通过稳定币实现链上按需调度,而传统体系依赖预存资金安排;同时,在可编程性与可访问性上,Plasma 支持智能合约与全球开放网络,而传统支付系统则更多受限于既有架构与银行体系。
2026-03-24 11:58:52