去中心化金融(DeFi)協議和做市商 Balancer 最近遭遇了一次重大漏洞攻擊,導致超過 1.2 億美元的數字資產損失。根據區塊鏈安全公司的消息,目前總損失已經增加到約 1.28 億美元,且據報攻擊者錢包中的資金仍在持續提取中。Balancer 攻擊事件詳情 在一個 [...]去中心化金融(DeFi)協議和做市商 Balancer 最近遭遇了一次重大漏洞攻擊,導致超過 1.2 億美元的數字資產損失。根據區塊鏈安全公司的消息,目前總損失已經增加到約 1.28 億美元,且據報攻擊者錢包中的資金仍在持續提取中。Balancer 攻擊事件詳情 在一個 [...]

Market Maker Balancer 遭入侵:1.28 億美元駭客攻擊背後的關鍵事實

2025/11/04 19:00

去中心化金融(DeFi)協議和做市商 Balancer 最近遭遇了一次重大漏洞攻擊,導致超過 1.2 億美元的數位資產損失。

根據區塊鏈安全公司的資料,總損失現已達到約 1.28 億美元,且攻擊者錢包中的資金持續被提取的報告仍在繼續。

Balancer 攻擊詳情

在社交媒體平台 X(前身為 Twitter)上的一篇貼文中,Balancer 承認了這次漏洞攻擊,表示其工程和安全團隊正在高度優先調查這次入侵。他們補充道:

公司執行長 Deddy Lavid 解釋說,資金持續流失可能是由於協議內部訪問控制機制被破壞,使攻擊者能夠直接操縱餘額。

市場專家 Adi Flips 提供了關於這次漏洞的更多見解,詳細說明了攻擊如何通過利用智能合約交互中的漏洞,針對 Balancer 的 V2 保險庫和流動性池。 

初步調查表明,這次漏洞攻擊涉及一個惡意部署的合約,該合約在池初始化期間操縱保險庫調用。這種操縱之所以可能,是由於授權不當和回調處理問題,使攻擊者能夠繞過現有的安全措施。 

結果,未經授權的交換和餘額操縱發生在相互連接的池之間,使資產能夠在幾分鐘內迅速流失。

攻擊始於 Ethereum(ETH)主網上的一個關鍵交易,將資產轉移到由攻擊者控制的新錢包。隨後,被盜資金被整合,可能是為了通過混幣器或橋進行洗錢。

被盜資產明細

根據 Adi Flips 的分析,Balancer 協議的設計允許其池之間的大量交互,加劇了漏洞攻擊的影響。 

他表示,類似的漏洞在自動做市商(AMMs)中過去也曾被觀察到,通常與它們如何處理通縮代幣或管理池再平衡有關。

重要的是,目前沒有證據表明私鑰被破解。專家指出,這次事件似乎是純粹的智能合約漏洞攻擊。

被盜資產的明細包括超過 7000 萬美元的 Ethereum,以及來自 Base 和 Sonic 合計約 700 萬美元的額外損失,以及來自其他鏈的約 200 萬美元。 

根據正在進行的調查,主要資產的估計總盜竊金額,包括包裝 Ethereum(WETH)、質押 Ethereum(wstETH)、osETH、frxETH、rsETH 和 rETH,在 1.16 億美元至 1.28 億美元之間。

Balancer

特色圖片來自 DALL-E,圖表來自 TradingView.com

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 service@support.mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。
分享文章

您可能也會喜歡

Ripple 宣布由 Fortress 和 Citadel Securities 領投的 5 億美元投資輪

Ripple 宣布由 Fortress 和 Citadel Securities 領投的 5 億美元投資輪

Ripple宣布完成了一輪5億美元的戰略投資,估值達400億美元,由Fortress Investment Group和Citadel Securities的關聯基金管理公司領投,Pantera Capital、Galaxy Digital、Brevan Howard和Marshall Wace也參與其中。 這輪新融資標誌著Ripple迄今為止最強勁的一年取得了進一步進展,增強了投資者對公司增長軌跡和長期戰略的信心。 機構信心和創紀錄估值 Ripple最新一輪融資緊隨今年早些時候以相同估值完成的10億美元收購要約,顯示了機構對獲取公司股權的強烈需求。 近年來,Ripple已回購了超過25%的流通股,為股東和早期員工提供流動性,同時吸引新的戰略合作夥伴。引入在金融領域根基深厚的機構投資者的決定,表明了Ripple在全球擴張過程中加強機構網絡的意圖。 「這項投資反映了Ripple的驚人發展勢頭,並進一步驗證了我們正積極追求的市場機會,」Ripple首席執行官Brad Garlinghouse表示。 「我們始於2012年的一個用例——支付——此後已將成功擴展到託管、穩定幣、主經紀服務和企業財務,利用XRP等數字資產,」Garlinghouse補充道。 通過收購和產品開發實現擴張 Ripple表示,在短短兩年多時間內,已完成六項收購,其中兩項估值超過10億美元,擴大了其在支付、託管和穩定幣領域的足跡。 此外,公司收購了穩定幣基礎設施提供商Rail,該公司已成為Ripple Payments(其全方位跨境平台)的關鍵支柱。通過整合Ripple USD (RLUSD)和XRP,Ripple為尋求更快速、低成本國際交易的全球企業創建了高效的上下匝道。 Ripple現持有75個監管許可證,使其能夠代表客戶轉移資金並簡化流動性管理。Ripple Payments總交易量已超過950億美元,顯示企業客戶採用率正在加速。 推動穩定幣和財資發展 隨著GENIUS法案明確了主要市場的穩定幣法規,機構越來越多地採用Ripple的RLUSD穩定幣用於財資支付、結算和抵押用例。 Ripple在10月收購企業現金管理領導者GTreasury,進一步擴展了這一能力。GTreasury監管著數萬億美元的交易,為渴望利用穩定幣實現全天候資本效率的財富500強客戶服務。 Ripple Prime和增長的下一階段 Ripple收購Hidden Road(現已更名為Ripple Prime)加強了其機構交易和融資能力。自整合以來,客戶抵押品已增加到兩倍,日交易量超過6000萬筆,平台規模已增加到三倍。Ripple Prime現提供XRP抵押貸款,並支持快速擴張的基於XRP產品交易的機構基礎。 RLUSD在推出不到一年後市值已超過10億美元,Ripple多元化的生態系統——橫跨支付、穩定幣和主經紀服務——使公司成為連接傳統金融和數字資產的最具影響力的參與者之一。
分享
CryptoNews2025/11/06 01:44