分享这篇文章

Balancer 遭遇疑似漏洞攻击,价值1.1亿美元的加密资产转移至新钱包

受影响的资金包括 6,850 个 osETH、6,590 个 WETH 以及 4,260 个 wstETH,CoinDesk 分析的区块链数据显示。

作者 Shaurya Malwa|编辑者 Aoyon Ashraf
更新 2025年11月3日 上午9:26已发布 2025年11月3日 上午8:17由 AI 翻译
(Unsplash)

需要了解的:

  • Balancer,作为一个去中心化金融(DeFi)协议,可能遭遇重大安全漏洞,约有1.1亿美元的数字资产被抽取。
  • 被盗资金包括 osETH、WETH 和 wstETH,攻击者正在整合资产,引发洗钱担忧。
  • Balancer 的 BAL 代币下跌超过 5%,这标志着该项目的第三次安全漏洞。

Balancer,一款去中心化金融(DeFi)协议,锁仓价值超过7.5亿美元,似乎遭遇了迄今为止最大规模的攻击,链上数据显示其损失金额高达1.1亿美元以上数字资产流入新钱包.

受影响的资金包括 6,850 个 osETH、6,590 个 WETH 以及 4,260 个 wstETH,区块链数据分析 由 CoinDesk 进行的调查显示,该事件似乎影响了 Balancer 版本 2(V2)上的保险库。

进一步分析显示,Sonic、Polygon 以及 Base 上的多个保险库也受到影响并遭到清空。

故事继续
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

攻击发生的经过

据安全工具 Decurity 称,攻击发生的原因是其 “manageUserBalance” 函数中的访问控制存在缺陷。

该漏洞源自 validateUserBalanceOp 函数,该函数将 msg.sender 与用户提供的 op.sender 进行校验,该逻辑缺陷使得通过 UserBalanceOpKind.WITHDRAW_INTERNAL 操作实现未经授权的提款成为可能。

实际上,这意味着攻击者可能在未经适当授权的情况下,从Balancer的智能合约中触发内部余额的提取。

Loading...

攻击者地址已开始整合资产,引发了通过去中心化混合器或跨链桥进行潜在洗钱的担忧。

根据 CoinGecko 数据显示,Balancer 的 BAL 代币自周一高点以来已下跌逾 5%。

该团队尚未发布官方声明,尽管这是该项目已知的第三次安全漏洞,继2021年和2023年发生的事件之后,累计损失达数百万美元。

该金库是Balancer的核心智能合约,所有来自各个Balancer池的代币实际上都存放于此。所有资金并非由各个池自行管理,而是全部通过这一单一合约进行处理。

这一设计首次在 Balancer v2 中引入,将代币记账与池逻辑(如兑换、流动性添加和提取的工作方式)分离。这使得流动性池更小、更简洁且更安全,任何人都可以在无需创建全新去中心化交易所(DEX)的情况下,轻松接入新的流动性池设计。

该设计似乎同样影响了建立在Balancer之上的服务,分叉项目Beets Finance确认其也受到影响,导致超过300万美元的损失。

在构建于 Balancer V2 之上的服务中,有超过 6000 万美元被锁定,DefiLlama 显示,如果协议未采取额外的安全措施以减轻母合约被利用时的风险,基金可能面临被抽干的潜在风险。

更新(11月3日,协调世界时上午9:17):更新标题和报道内容,增加新的漏洞价值及更多关于攻击发生方式的背景说明。

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Robinhood股价下跌8%,11月交易量大幅下降后

Robinhood logo on a screen

11月股票、期权及加密货币交易的下滑引发了对散户投资者势头可能减弱的担忧。

What to know:

  • Robinhood 报告称,11 月份其股票、期权和加密货币的交易量均出现大幅下降。
  • 该公司的平台总资产环比下降5%,至3,250亿美元。
  • 交易活动放缓引发了投资者的担忧,认为散户参与度可能在年终前逐渐减弱。