去中心化金融(DeFi)协议Balancer在遭受恶意攻击后损失了1.28亿美元。链上数据显示,超过1.28亿美元的资产从该协议的金库中被提取。去中心化金融(DeFi)协议Balancer在遭受恶意攻击后损失了1.28亿美元。链上数据显示,超过1.28亿美元的资产从该协议的金库中被提取。

Balancer 遭受漏洞攻击,1.28亿美元从金库转移

2025/11/04 21:22

去中心化金融(DeFi)协议Balancer在遭受恶意攻击后损失了1.28亿美元。链上数据显示,超过1.28亿美元的资产从协议的金库中被提取。 

被盗资金包括osETH、WETH和wstETH,攻击者正在整合被盗资产,引发了对洗钱的担忧。 

Balancer遭受攻击 

知名去中心化金融(DeFi)协议Balancer遭受了重大攻击,链上数据显示超过1.28亿美元的资产已被转移到一个新钱包。根据区块链数据,被盗资金包括6,850个osETH、6,590个WETH和4,260个wstETH,此次黑客攻击影响了Balancer v2上的金库。该协议的v2金库作为其中央流动性引擎,聚合代币并促进流动性池之间的交易。Balancer团队在X上承认了这次黑客攻击,表示, 

Sonic、Polygon和Base上的金库也受到了影响。 

Trading Strategy的联合创始人兼CEO Mikko Ohtamaa指出,对攻击的初步分析表明,有缺陷的智能合约是攻击的主要原因。他补充说,虽然并非所有Balancer版本都受到影响,但如果较旧的v2分叉共享攻击者使用的相同漏洞,损失可能会更高。安全公司PeckShield表示,攻击仍在Balancer部署的多个链上进行。 

攻击是如何展开的 

根据安全公司Decurity的说法,攻击是由于Balancer的"manageUserBalance"功能中的访问控制缺陷造成的。漏洞存在于ValidateUserBalanceOp中,它将msg.sender与用户提供的op.sender进行比较,这是一个逻辑缺陷,允许通过UserBalanceOpKind.WITHDRAW_INTERNAL操作进行未授权提款。 

简单来说,这个漏洞允许攻击者在没有必要权限的情况下从Balancer的智能合约中触发内部余额提款。 

链上安全专家强调,攻击者的地址已经开始整合资产,引发了他们正准备通过去中心化混合器洗钱的担忧。 

第三次攻击 

Balancer是建立在以太坊上的去中心化平台,允许用户使用其自平衡池交易代币并提供流动性。该协议自2020年以来一直活跃,仅在以太坊上就持有超过3.5亿美元的总锁定价值(TVL)。最新事件是Balancer已知的第三次安全漏洞。该平台此前在2021年和2023年遭受攻击,损失了数百万美元。链上专家表示,金库是Balancer的主要智能合约,持有来自每个Balancer池的代币。 

这种设计在Balancer v2中引入,将代币记账与池逻辑分离,使池更小、更简单、更安全地构建。这种方法允许任何人插入新的池设计,而无需创建新的DEX。

免责声明:本文仅供参考。它不作为法律、税务、投资、财务或其他建议提供或使用。

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

自8月以来,Strategy的比特币购买中有94%是通过稀释MSTR而来

自8月以来,Strategy的比特币购买中有94%是通过稀释MSTR而来

自8月以来,Strategy 94%的比特币购买来自稀释MSTR的帖子出现在BitcoinEthereumNews.com。今早,Strategy创始人Michael Saylor宣布了更多由直接稀释其MSTR股东资金的比特币(BTC)购买。尽管MSTR相对于BTC表现不佳,Saylor拒绝恢复7月31日对普通股稀释的禁令。在2025年7月31日,Strategy向其普通股股东提供了明确指导:"除非支付利息和股息,否则我们不会在2.5倍mNAV以下发行MSTR。"然而,仅仅两周后,在8月18日,公司修改了其承诺,在"被认为对公司有利时"稀释MSTR。在过去六周内,Strategy和Saylor充分利用了那被撤销的指导。具体来说,公司已经稀释了MSTR普通股股东3,278,660股,以花费$1,132,700,000购买约10,010 BTC。 尽管Strategy是一家基于为股东增加BTC能力而估值的BTC财库公司,这些稀释性购买并未帮助其股票表现超过这一基准。自8月18日收盘价$363.60以来,截至发布时间,MSTR已下跌超过10%。在同一时期,BTC仅下跌了2%。换句话说,自重新引入其稀释性、市场直接发行(ATM)以来,MSTR表现比BTC差了令人尴尬的800个基点。 从8月18-24日,Strategy稀释MSTR 875,301股,净收益为$309.9百万。从8月26日至9月1日,MSTR稀释了1,237,000股,净收益为$425.3百万。在9月2-7日期间,Strategy通过另外591,606股稀释MSTR,净收益为$200.5百万。从9月8-21日,公司稀释MSTR 227,401股,净收益为$80.6百万。最近,公司披露了9月22-28日期间347,352股,净收益为$116.4百万。几乎所有这些收益都用于购买BTC。 包括上述MSTR稀释加上其他融资如优先股销售,该公司...
分享
BitcoinEthereumNews2025/09/30 03:06