2025-11-04 05:01:12来源:发米下载 作者:zhoucl
加密货币自动做市商 Balancer 周一早些时候遭遇重大攻击,导致多个区块链上价值约 1.28 亿美元的数字资产被盗。因此,新兴网络贝拉尚已强行停止其区块链,并正在尝试……硬叉解决这个问题。
Balancer 在多个连锁店提供服务,包括以太坊Arbitrum 和 Base 等所有使用 Balancer V2 的协议都容易受到此次攻击。此外,许多协议都使用了 Balancer V2 的代码库来构建自己的产品,这些产品也同样存在同样的漏洞。
链上分析公司表示,此次漏洞利用很可能是由于 Balancer V2 流动性池中发现的“微小的精度/舍入误差”造成的。南森讲述解密攻击者通过在单笔交易中进行多次交换,将资金池推向了舍入误差范围。这导致了……Balancer 池代币这代表 Balancer 流动性池中的所有权,被流动性池低估。
更新:@Balancer其分支链正遭受攻击,迄今为止,多条链的总损失已达约 1.2864 亿美元。https://t.co/67XGX5RcRR pic.twitter.com/FIwx20ALSz
— 佩克希尔德Alert (@PeckShieldAlert)2025年11月3日
“由于 BPT 价格低迷,攻击者以这种低迷的价格买入或铸造了 BPT。他们立即将这些(价格被低估的)BPT 兑换回基础资产,然后再兑换成 ETH,从而赚取了差价,”Nansen Research 分析师 Nicolai Sondergaard 表示。解密.
安全专家 Cyvers 和PeckShield双方均估计总损失约为1.28亿美元。南森估计损失金额接近1亿美元,但随着代币价格下跌,这一数字也在下降。更广泛的市场暴跌随后,被盗资金通过多个不同的地址被发送,并在去中心化交易所进行兑换。
平衡器有已确认该漏洞已被发现,并确认该问题仅限于 Balancer V2 可组合稳定池,这意味着 V3 池不受影响。该项目目前正在与“领先的安全研究人员为对该事件进行全面事后分析。据报道,Balancer 的 BAL 代币当日下跌超过 11%,市值降至 5600 万美元。CoinGecko.
“目前来看,最糟糕的情况可能已经过去了,因为看起来作案者并没有再提取任何资金,”Sondergaard说道。
今天上午 7:48 UTC 左右,一个漏洞影响了 Balancer V2 可组合稳定池。
我们的团队正在与顶尖的安全研究人员合作,以了解该问题,并将尽快分享更多调查结果和完整的事后分析报告。
因为这些泳池已经上线了……pic.twitter.com/LRLNNXogt3
— Balancer (@Balancer)2025年11月3日
由于此次攻击,Berachain 验证者协调停止了区块链运行,并计划进行紧急硬分叉,将链回滚到攻击前的状态。
Cyvers表示,这是因为Berachain的原生去中心化交易所与Balancer V2一样,都建立在存在漏洞的代码库之上。解密这就解释了为什么贝拉钦遭受了如此沉重的打击,估计损失高达……1286万美元亏损。
“鉴于此次操作影响了非原生资产(不仅仅是BERA),回滚/前滚操作不仅仅是一次简单的硬分叉,”Berachain基金会公告称。说解释了区块链在此期间暂停运行的原因。
Berachain 验证者们协调一致,故意停止 Berachain 网络,因为核心团队正在执行紧急硬分叉,以解决 BEX 上与 Balancer V2 相关的漏洞。
此次暂停是事先安排好的,网络很快就会恢复运行……
— Berachain 基金会