발란서, 약 1억 1천만 달러 상당의 암호화폐가 새 지갑으로 이동하며 명백한 익스플로잇 피해
영향을 받은 자금은 6,850 osETH, 6,590 WETH, 4,260 wstETH를 포함한다고 CoinDesk가 분석한 블록체인 데이터가 보여주고 있다.

알아야 할 것:
- DeFi 프로토콜인 Balancer가 약 1억 1,000만 달러 상당의 디지털 자산이 유출되는 중대한 익스플로잇 피해를 입었을 가능성이 있습니다.
- 도난당한 자금에는 osETH, WETH, wstETH가 포함되어 있으며, 이용자는 자산을 통합하고 있어 자금 세탁 우려가 제기되고 있습니다.
- Balancer의 BAL 토큰이 5% 이상 하락했으며, 이번 사건은 해당 프로젝트의 세 번째 보안 침해 사례로 기록됩니다.
750억 달러 이상의 가치가 잠긴 탈중앙화 금융(DeFi) 프로토콜인 Balancer가 지금까지 가장 큰 해킹 피해를 입은 것으로 보이며, 온체인 데이터에 따르면 1억 1천만 달러 이상의 디지털 자산이 새로운 지갑으로 유출됨.
영향을 받은 펀드에는 6,850 osETH, 6,590 WETH 및 4,260 wstETH가 포함됩니다, 블록체인 데이터 분석 CoinDesk가 보도한 바와 같이, 이는 Balancer 버전 2(V2)의 금고에 영향을 미친 것으로 보입니다.
추가 분석 결과, Sonic, Polygon, Base 전반에 걸쳐 여러 금고가 영향을 받았으며 자금이 인출된 것으로 나타났습니다.
공격이 발생한 경위
이 공격은 보안 도구 Decurity에 따르면 'manageUserBalance' 함수의 결함 있는 접근 제어로 인해 발생했습니다.
취약점은 사용자 제공 op.sender와 msg.sender를 비교하는 validateUserBalanceOp에서 발생했으며, 이 논리적 결함은 UserBalanceOpKind.WITHDRAW_INTERNAL 작업을 통해 무단 출금을 허용합니다.
사실상, 이는 공격자들이 적절한 권한 없이 Balancer의 스마트 계약에서 내부 잔액 인출을 유발할 수 있음을 의미합니다.
공격자의 주소는 이미 자산 통합을 시작했으며, 이는 탈중앙화 믹서 또는 크로스체인 브리지를 통한 자금 세탁 가능성에 대한 우려를 불러일으키고 있습니다.
코인게코(CoinGecko) 데이터에 따르면, 밸런서(Balancer)의 BAL 토큰은 월요일 고점 대비 5% 이상 하락했습니다.
팀은 아직 공식 성명을 발표하지 않았으나, 이번 사건은 2021년과 2023년에 발생한 사건에 이어 해당 프로젝트의 세 번째로 알려진 보안 침해 사례로, 이로 인해 수백만 달러의 손실이 발생했습니다.
볼트(vault)는 밸런서(Balancer)의 핵심 스마트 계약으로, 모든 밸런서 풀에서 발생하는 모든 토큰이 실제로 보관되는 곳입니다. 각 풀마다 자금을 별도로 관리하는 대신, 모든 자금은 이 단일 계약을 통해 처리됩니다.
Balancer v2에서 처음 도입된 이 설계는 토큰 회계(token accounting)를 풀 로직(스왑, 유동성 추가 및 출금 작동 방식)과 분리합니다. 이를 통해 풀은 더 작고, 단순하며, 안전하게 구축할 수 있으며, 누구나 새로운 DEX를 만들지 않고도 새로운 풀 설계를 쉽게 도입할 수 있습니다.
해당 설계는 Balancer 위에 구축된 서비스에도 영향을 미친 것으로 보이며, 포크 프로젝트인 Beets Finance 역시 영향을 받았음을 확인했으며, 이로 인해 300만 달러 이상의 손실이 발생했습니다.
Balancer V2 기반 서비스에 6,000만 달러 이상이 잠겨 있습니다, DefiLlama가 보여줍니다, 모(母) 컨트랙트가 악용될 경우 위험을 완화하기 위한 추가 보안 조치를 프로토콜이 설치하지 않았다면, 펀드가 유출될 잠재적 위험에 노출될 수 있습니다.
업데이트 (11월 3일, 오전 9:17 UTC): 공격이 발생한 경위와 새로운 익스플로잇 가치를 추가하기 위해 제목과 내용을 지속적으로 업데이트합니다.
More For You
Protocol Research: GoPlus Security

What to know:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
More For You
오늘의 암호화폐 시장: 연준 결정 앞두고 비트코인 위험 구간으로 다시 하락

비트코인은 주 초반의 상승분을 반납하며 연준의 수요일 금리 결정에 대비하는 투자자들 속에 9만 달러 선으로 하락세를 보였다.
What to know:
- 25베이시스포인트 금리 인하는 수주간 이미 반영되어 있으며, 새로운 촉매제가 등장하지 않는 한 리스크 자산은 이 소식에 하락할 수 있습니다.
- HYPE, STRK, QNT 및 KAS와 같은 토큰들이 24시간 동안 6%에서 9% 하락했습니다
- 코인마켓캡의 알트코인 시즌 지수는 사이클 최저치인 18/100에 머물러 있습니다.
- 비트코인은 90일 동안 20% 하락했으며 상위 100개 토큰 중 절반 이상이 최소 40% 이상 하락했습니다. FET와 TIA는 가장 부진한 성과를 보였고, ZEC, DASH, BNB 및 BCH는 드물게 안정적인 모습을 보이는 토큰으로 두드러졌습니다.










