您好,欢迎来到标准下载网!

智能合约存在「致命漏洞」!Balancer 惊传遭骇,损失逾 1.16 亿美元资产

时间:2025-11-04 10:00:04 来源:标准下载网 类别:软件攻略

总锁定价值(TVL)超过 7.5 亿美元的 DeFi 协议 Balancer,今(3)日惊传遭遇安全漏洞攻击。据称,骇客已成功窃取超过 1.1 亿美元的加密货币,且失窃资产正被转移至新的钱包地址。

根据链上追蹤平台 Lookonchain 数据显示,Balancer 的主要合约地址「0xBA1…BF2C8」稍早出现多笔异常转帐,资产被转入外部钱包,涉及:

  • 6,587 枚 WETH(价值约 2,450 万美元);
  • 6,851 枚 osETH(约 2,690 万美元);
  • 4,260 枚 wstETH(约 1,930 万美元)。

综合估算,异常转出的总额已超过 1.16 亿美元,这场攻击似乎针对 Balancer 的核心智能合约「金库(Vault)」V2 版本,并波及 Sonic 、 Polygon 和 Base 等多个网路上的资金池。

受消息影响,Balancer 原生代币 $BAL 今(3)日重挫 8.2%,写稿时报 0.9107 美元,市值蒸发数百万美元。

对此,Balancer 官方稍早发文表示,团队已注意到 Balancer v2 资金池可能遭受骇客攻击,并已将这起事件列为「最高优先等级」处理,正全力展开追查。

We’re aware of a potential exploit impacting Balancer v2 pools.

Our engineering and security teams are investigating with high priority.

We’ll share verified updates and next steps as soon as we have more information.

— Balancer (@Balancer) November 3, 2025

 

漏洞解析 

根据区块链安全工具 Decurity 的分析,这次骇客攻击得手,源于 Balancer 的「manageUserBalance」函数中存在逻辑缺陷。

具体来说,问题根源在于「validateUserBalanceOp」的设计缺陷,该函式原本应确认操作发起者(msg.sender)与用户指定的 op.sender 是否一致,但逻辑错误导致攻击者能以 UserBalanceOpKind.WITHDRAW_INTERNAL(内部提领操作)的方式,在未经授权的情况下「绕过权限」,直接从合约中转出资金。

链上数据显示,骇客地址已开始将窃取来的资产进行整合。市场担忧,这些巨额资金可能会透过混币器或跨链桥进行洗钱,进一步增加追蹤难度。

衍生服务、分叉项目也遭殃

Balancer V2 的核心设计是将所有流动性池的资金,集中存放在单一的智能合约—— 金库(Vault)中。这种设计将代币会计(token accounting)与资金池逻辑(pool logic)分离,旨在让新的资金池更容易、更安全地被创建。

然而,这次金库被攻破,似乎对 Balancer 上的衍生服务产生了连锁反应。作为 Balancer 的分叉项目,Beets Finance 已证实受到影响,损失金额超过 300 万美元。

根据 DefiLlama 数据,目前仍有超过 6000 万美元的资产锁定在 Balancer V2 的服务中,分析师警告,如果这些衍生协议没有额外的安全措施来减轻风险,一旦「母合约」(即 Balancer 金库)遭到攻击,自身的资金也面临被耗尽的潜在风险。

科技快讯 更多+
  • Arthur Hayes预警:「隐形QE」或将重启,可能引爆下一轮比特币牛市

    2025-11-04 17:04
    11 月 4 日,BitMEX 创始人 Arthur Hayes 发布最新长文称,美国财政部与美联储的操作正在酝酿一场「隐形量化宽松(Stealth QE)」,这可能成为推动比特币与加密市场新一轮上涨的核心催化剂。 目前美国政府支出持续扩张,而政治激励决定了他们更倾向于发债而非加税。外国央行因俄乌战争后美元资产被没收的风险,更倾向于购买黄金而非美债。美国民间储蓄率不足以支撑国债发行,同时四大商业银行仅吸收了小部分新债。「相对价值(RV)对冲基金」成为美债的边际买家,主要通过 回购协议(repo)杠杆融资购买美债。 美国财政部预计每年将发行约 2 万亿美元的新债来弥补赤字。当市场流动性紧张、SOFR(隔夜融资利率)高于联邦基金上限时,美联储通过常备回购机制(SRF)直接向市场注入现金。这等同于「变相 QE」:印钞 → 放贷 → 支撑国债市场。 随着 SRF 使用量上升,全球美元流动性增加,实际效果等同于 QE。Hayes 预测,这将重新点燃比特币与加密市场的牛市周期。「每当美联储扩大资产负债表,BTC 就会上涨。」 目前美国政府停摆与国债拍卖期间,流动性短期收紧,对加密市场构成压力。Hayes 建议投资者「保存资本,等待时机」,称市场将在「隐形 QE 启动」后迎来强势反弹。
  • DeFi协议Moonwell疑似遭遇攻击,目前损失超100万美元

    2025-11-04 16:45
    11 月 4 日,区块链安全公司 BlockSec 发文称,「我们的系统检测到一系列针对DeFi借贷协议 Moonwell 智能合约(部署在 Base 和 Optimism 上)的可疑交易。 经分析,问题源于 离线预言机(off-chain oracle)提供的 rsETH / ETH 代币价格数据出现异常——该价格被攻击者(可能是 MEV 机器人)利用,导致损失超过 100 万美元。看起来协议使用的价格数据被错误更新。目前无法直接联系相关项目方。」
  • Aster将上线B2现货与永续合约,并同步启动交易活动

    2025-11-04 16:43
    11 月 4 日, 将于 11 月 4 日 12:00(UTC)上线 B2 代币的现货与永续合约交易,并同步开启为期四天的交易竞赛。总奖池 20 万美元,以 ASTER 代币形式分配。 参与用户须满足以下条件:活动期间钱包中 ASTER 代币余额不低于 100 枚,在 B2/USDT 现货交易对中累计交易量达到 1000 美元。
  • BlockSec:Moonwell协议遭攻击,Base和Optimism链上损失超100万美元

    2025-11-04 16:42
    11 月 4 日,据官方消息,BlockSec 的系统检测到一系列可疑交易,目标指向 @MoonwellDeFi 部署在 #Base 和 #Optimism 链上的智能合约。分析表明,此次事件源于链下预言机(oracle)提供的代币价格(rsETH/ETH)数据存在问题,该漏洞可能已被 MEV 机器人利用,导致损失超过 100 万美元。
  • 「7Siblings」再次增持9,057枚ETH,本轮下跌已累计增持19,918枚ETH

    2025-11-04 16:40
    11 月 4 日,据 OnchainLens 监测,「7 Siblings」地址再次花费 3,249 万枚 USDC 购买 9,057 枚 ETH。 在本轮下跌中,他们累计投入 7,249 万枚 USDC,以 3,638 美元的均价买入了 19,918 枚 ETH。 地址:0x741aa7cfb2c7bf2a1e7d4da2e3df6a56ca4131f30x28a55c4b4f9615fde3cdaddf6cc01fcf2e38a6b0
  • 以太坊回升至3500美元上方

    2025-11-04 16:34
    11 月 4 日,据 HTX 行情数据,以太坊回升至 3500 美元上方,24 小时跌幅收窄至 5.28%。
  • HTX DeepThink:美联储结束缩表释放流动性信号,比特币盘整中寻求突破动能

    2025-11-04 16:30
    11 月 4 日,HTX DeepThink 专栏作者、HTX Research 研究员 Chloe(@ChloeTalk1)发文分析指出,美联储宣布将于 12 月 1 日停止资产负债表缩减,并将政策利率下调至 3.75%~4.0%,这标志着持续三年的量化紧缩(QT)周期即将结束。鲍威尔表示,银行准备金已接近「充裕」下限,结束缩表旨在避免进一步抽离市场流动性。 Chloe 指出,此次政策转向源于金融系统三大流动性指标趋紧:隔夜逆回购(ON RRP)余额从 2.6 万亿美元高点降至接近零;财政部现金账户(TGA)余额维持在约 9839 亿美元;银行准备金 约为 3.3 万亿美元,接近 2019 年流动性紧张时水平。这被视为美联储为防范金融风险而释放的「流动性转折信号」。 宏观层面上,10 年期 TIPS 实际收益率回落至约 1.77%,美元指数徘徊在 99.8 附近,实际利率下行和美元走弱均为风险资产带来支撑。与此同时,比特币自 8 月以来的上涨势头进入盘整阶段,期权未平仓量创下 630 亿美元新高,主要集中在 Deribit 平台。Chloe 认为,美联储结束缩表意味着边际资金供给回升,若流动性宽松持续且 ETF 资金流入增强,或将为比特币重启上行提供动能。但短期走势仍取决于后续 CPI、就业等宏观数据及 12 月议息会议的降息节奏。
  • ASTER短时涨超7.7%,市值回升至16.75亿美元

    2025-11-04 16:28
    11 月 4 日,或受「CZ 昨天已加仓 ASTER」消息影响,ASTER 短时涨超 7.7%,市值回升至 16.75 亿美元。
  • 查看更多

CopyRight 2025 www.bzxz.net All Rights Reserved 湘ICP备2025141790号-2

本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。