拆解 Balancer V2 漏洞攻击的后续影响

2025年11月04日 20:19:15 加密货币 互联网
欧易

欧易OKX交易所

全球三大交易所之一,注册领取价值6,0000元数字货币盲盒

APP下载    官网注册

作者:Jack Inabinet 来源:bankless 翻译:善欧巴,lPL比特币币圈炒币新手入门基础知识学习教程 - 币学堂

拆解 Balancer V2 漏洞攻击的后续影响

Balancer 是一家热门去中心化交易所,以自动再平衡流动性池和代币激励型流动性奖励机制为特色。近期,其 V2 版本流动性金库遭窃,损失达数千万美元。lPL比特币币圈炒币新手入门基础知识学习教程 - 币学堂

众多 Balancer V2 的分叉版本(即复用 Balancer 代码的替代交易所)也受到影响,多个受波及的区块链已采取激进措施以减轻后续损失。lPL比特币币圈炒币新手入门基础知识学习教程 - 币学堂

此次事件为何会在加密行业引发连锁反应?下文将详细解析。lPL比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Balancer 的重大失误

11 月 3 日(周一)凌晨,部署在以太坊、Base、Polygon 和 Arbitrum 等链上的 Balancer V2 金库遭漏洞攻击,损失近 8000 万美元。问题仅存在于 V2 版本的 “可组合稳定池”,未影响 Balancer V3 及其他类型池。lPL比特币币圈炒币新手入门基础知识学习教程 - 币学堂

数据分析平台 DeFiLlama 显示,Balancer V2 共有 27 个独立分叉版本。尽管多数分叉协议的锁仓量微不足道,但攻击者仍从 Sonic 生态的 Beets 协议中窃取 340 万美元,从 Optimism 生态的 Beethoven 协议中窃取 28.3 万美元。此外,Berachain 链上基于 Balancer 搭建的原生交易所 BEX,约有 1200 万美元用户资金面临风险。lPL比特币币圈炒币新手入门基础知识学习教程 - 币学堂

截至本文撰写时,Balancer 尚未发布官方事后分析报告,但有观点认为,漏洞根源在于 “manageUserBalance” 函数中的访问检查存在缺陷;也有推测称,攻击源于对 Balancer 池代币价格的 “不变量操纵”。lPL比特币币圈炒币新手入门基础知识学习教程 - 币学堂

2ClXMjuUG19wXLOEbcp8Xux2B4ACVTKaLXclTfsW.pnglPL比特币币圈炒币新手入门基础知识学习教程 - 币学堂

漏洞攻击发生后,Balancer 及其分叉协议的用户立即紧急撤离以保护资产。一名沉睡三年的巨鲸用户,在攻击发生后 30 分钟内,通过单笔交易从 Balancer 提取了全部 650 万美元的 GNO-WETH 资产。lPL比特币币圈炒币新手入门基础知识学习教程 - 币学堂

为遏制损失,部分区块链采取了极端手段—— 这些激进措施模糊了危机应对与中心化控制的界限:lPL比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Polygon的Balancer V2 部署仅损失约 10 万美元,但网络验证者选择审查黑客的交易,实际上将被盗数字资产冻结在原地;lPL比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Sonic修改了原生代币 “S” 的逻辑,使 Sonic 基金会获得 单方面将钱包地址列入黑名单(禁止持有原生代币)的权限,并清空了攻击者的 S 代币余额;lPL比特币币圈炒币新手入门基础知识学习教程 - 币学堂

与此同时。Berachain全网完全停止区块生成,通过暂停出块防止 BEX(Berachain 官方原生交易所)发生进一步资产失窃。lPL比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Balancer 引发的核心疑问

此次 Balancer 漏洞攻击,为整个加密行业提出了两个关键问题。lPL比特币币圈炒币新手入门基础知识学习教程 - 币学堂

问题一:若 Balancer V2 都能被轻易攻击,还有哪些 DeFi 协议是安全的?

Balancer V2 是一个历经考验的协议:运营已超四年,且接受过多家独立机构的智能合约审计。连这样的协议都能被轻易攻击,不禁让人质疑 —— 还有哪些 DeFi 协议是安全的?lPL比特币币圈炒币新手入门基础知识学习教程 - 币学堂

毫无疑问,加密用户享受区块链带来的便利,但当一个DeFi 基石协议中存在的漏洞,被无数审计专家忽视数年之久时,人们将越来越难对基于无许可智能合约的应用的安全性抱有绝对信任。lPL比特币币圈炒币新手入门基础知识学习教程 - 币学堂

问题二:若部分区块链有权冻结黑客资金,监管机构为何不能强制其冻结 “非法活动”?

既然 Polygon、Sonic、Berachain 等区块链有能力冻结攻击者的资金,那么金融监管机构为何不能强制这些(及其他中心化程度相近的)区块链,冻结所有其认定为非法的活动?lPL比特币币圈炒币新手入门基础知识学习教程 - 币学堂

2023 年 3 月,MakerDAO 金库前端 Oasis.app(现更名为 Summer.fi)曾遵照英格兰及威尔士高等法院的指令,通过管理员密钥后门访问自身智能合约,从 Wormhole 跨链桥黑客事件中追回 2.25 亿美元加密资产。lPL比特币币圈炒币新手入门基础知识学习教程 - 币学堂

该事件表明,传统法律体系可通过逮捕威胁或其他法律后果,迫使 去中心化协议采取特定行动。如今,监管机构是否可能沿用这一模式 —— 仅凭一份法院指令,就针对多链上其不认可的行为(如无政府监管、无身份认证的交易)采取打击措施?lPL比特币币圈炒币新手入门基础知识学习教程 - 币学堂

最新区块链知识
5年11次审计6次被盗 黑历史不断的Balancer为何仍有粉丝

5年11次审计6次被盗 黑历史不断的Balancer为何仍有粉丝

邓通,2025年11月3日,DeFi 协议 Balancer 遭黑客攻击,导致超过 1 亿美元的数字资产被盗。Balancer 团队指出:我们已注意到Balancer v2池可能存在漏洞,我们的工程和安全团队正在优

2025年11月04日 0阅读
比特币(BTC)分析师深度分析:第九次看涨RSI信号触发后或将迎来35%暴涨行情

比特币(BTC)分析师深度分析:第九次看涨RSI信号触发后或将迎来35%暴涨行情

分析师指出,比特币(BTC)出现看涨RSI信号,并关注即将到来的FOMC利率决议,市场预计比特币将实现35%的突破。 关键要点: 比特币周线随机指标(Stochastic)与RSI在本周期第九次触发看涨

2025年11月04日 0阅读
Syndicate(SYND)币是什么?SYND 代币经济学、2025年价格预测介绍

Syndicate(SYND)币是什么?SYND 代币经济学、2025年价格预测介绍

Syndicate 是一个专注于智能排序和汇总技术的区块链基础设施项目,其主要创新在于将汇总及其排序器转变为智能合约(Smart Contract),从而在网络层面实现可编程性,显著降低运营成本

2025年11月04日 0阅读
什么是 Metamask?$MASK空投即将到来吗?Metamask主要功能、代币经济学介绍

什么是 Metamask?$MASK空投即将到来吗?Metamask主要功能、代币经济学介绍

MetaMask 由 ConsenSys 于 2016 年推出,从一个简单的浏览器扩展程序发展成为支持全球超过 1 亿用户的强大钱包。它是数百万用户与以太坊及其他区块链交互的门户,无需中心化中

2025年11月04日 0阅读
虚拟货币最靠谱的交易平台排行榜前十(2025最新最权威排行榜)

虚拟货币最靠谱的交易平台排行榜前十(2025最新最权威排行榜)

在瞬息万变的加密货币市场,选择一個安全、可靠的交易平台来买卖比特币(BTC)、以太坊(ETH)及币安币(BNB)是非常重要的。面对全球众多交易所,投资者常常陷入选择困境,几天小编综合安全

2025年11月04日 0阅读
为什么纳瓦尔说:ZCash 是针对比特币隐私的保险

为什么纳瓦尔说:ZCash 是针对比特币隐私的保险

作者:Max Wong @IOSG三年前,我们写过一篇 Appchain 的文章,起因是 dYdX 宣布将其去中心化衍生品协议从 StarkEx L2 迁移到 Cosmos 链上,将其 v4 版本作为基于 Cosmos SDK 和 Ten

2025年11月04日 0阅读
Balancer被攻击事件带来的思考

Balancer被攻击事件带来的思考

2025年11月3号,下午15时48分,一个神秘的地址(0xAa760D53541d8390074c61DEFeaba314675b8e3f),突然在以太坊链及多个二层链、兼容链上接收来自老牌DeFi协议Balancer金库中的大量代

2025年11月04日 0阅读
加密货币再现“跳水” 市场恐慌加剧 牛还在吗

加密货币再现“跳水” 市场恐慌加剧 牛还在吗

Shaw,11月3日晚间23时左右,加密货币市场再现“跳水”行情,比特币、以太坊及多个主要山寨币均出现短时快速下跌。比特币短时跌破106,000美元,24小时跌超4%;以太坊短时跌破3,600美

2025年11月04日 0阅读
加密数字银行全盘点

加密数字银行全盘点

作者:Stacy Muur,加密分析师;翻译:xz@曾几何时,管理加密资产意味着在多个钱包间疲于奔命、在复杂交易所中艰难摸索、承担高昂的兑换手续费,并为现实世界的消费需求绞尽脑汁。如今,

2025年11月04日 0阅读
借假修真:一个 Web3 Builder 的自我复盘

借假修真:一个 Web3 Builder 的自我复盘

作者:@0xWilsonWu我终于抽时间歇了口气。过去几天,我仔细梳理了资产和计划,后台私信和评论区涌来无数问题,有人关心Honeypot的进展,有人追问行情,但更多人是好奇:“你这四年年到底

2025年11月04日 0阅读
猜你感兴趣
初入 Web3 的打工人,哪些公司不能碰?

初入 Web3 的打工人,哪些公司不能碰?

撰文:饶炜彤,曼昆律师事务所 随着大环境的经济下行,互联网大厂裁员已经不再是新闻,传统互联网行业的工作机会也在减少,越来越多的传统互联网从业者开始考虑转换赛道,来到 Web3 从

2024年09月13日 0阅读
BZ币最高价格涨到了多少,最低价格跌到了多少?

BZ币最高价格涨到了多少,最低价格跌到了多少?

BZ币的最高价格与最低价格 BZ币是一种虚拟货币,近年来引起了广泛的关注和讨论。其价格波动的情况一直备受关注,投资者们非常关心BZ币的最高价格和最低价格。在过去的几年里,B

2024年07月24日 205阅读
WIF币发行总量多少?WIF币发行总量和流通量介绍

WIF币发行总量多少?WIF币发行总量和流通量介绍

WIF币发行总量多少?WIF币是一种数字加密货币,其发行总量是由其发行者决定的。一般来说,发行者会设定WIF币的总量上限,即最大发行总量。这个上限可以根据不同的加密货币项目而定,

2024年07月24日 156阅读
Stella Fantasy (SFTY)是什么币种?SFTY币值得投资吗?

Stella Fantasy (SFTY)是什么币种?SFTY币值得投资吗?

Stella Fantasy (SFTY)行情Stella Fantasy (SFTY) 最新的价格是 $0.003746,24 小时的交易量是$18,795. SFTY的价格在过去 24 小时内下跌了-2.19%。Stella Fantasy的流通量暂

2024年07月24日 135阅读
lhb币怎么买卖

lhb币怎么买卖

什么是LHB币?LHB币全称为“量化宝币”,是由中国量化交易平台LHB提供的一种可用于交易和投资的数字货币,类似于比特币和以太坊。LHB平台在市场上已经有一定的口碑和知名度,并且LH

2024年07月24日 203阅读
Work X (WORK)币今日价格实时行情最新消息2024年04月03日

Work X (WORK)币今日价格实时行情最新消息2024年04月03日

2024年04月03日,Work X (WORK)今日实时最新价格是0.53美元,约等于人民币3.83元。24H最高价$0.5616美元,24H最低价$0.4563美元,24H成交额$2,237,284美元,换手率133%。 目前WORK币

2024年07月24日 176阅读