Balancer官方报告:四舍五入BUG导致1.25亿美元损失!
内容提要:Balancer协议遭黑客利用BatchSwap与闪电贷组合攻击,因取整误差在单笔交易中被放大,盗走逾1.25亿美元。尽管协议经过多次审计,但复杂的功能组合仍暴露安全漏洞。事件凸显DeFi在高可组合性环境下的潜在风险,促使行业反思审计局限并推动更严格的安全机制。团队已暂停受影响资金池并尝试追回资产。
Balancer 昨日发布初步报告,骇客利用取整数误差与 BatchSwap、Flashloan 组合技,短短数分钟内盗走逾 1.25 亿美元,突显 DeFi 协议在高可组合环境下的潜在脆弱性,也让「多次审计就安全」的假设面临重大质疑。
(前情提要:稳定币 xUSD 脱钩0.54美元, Balancer 遭骇拖垮加剧崩盘)
流动性协议 Balancer 在前日(4)以太坊上遭遇精密攻击,昨日(5)官方推出了一份初步的报告,骇客透过 BatchSwap与 Flashloan 两大机制串联作业,将一个细微的取整数误差放大成超过 达一亿多美元的实际损失。事件爆发后,不仅 BAL 代币价格急挫,DeFi 社群也再度面对「安全神话」被打破的震撼。
一场瞬间放大的微误差
起初,Balancer v2 稳定池的 _upscaleArray 函数在处理非整数比例因子时出现精度流失,导致 EXACT_OUT 互换额度计算偏低。单次交易损失微不足道,但在「原子化」的 BatchSwap 中,数百笔操作被封装为一次执行,价格更新无法即时回补,误差快速累积成池内资产不对称。Cyvers 执行长 Deddy Lavid 形容这是 2025 年「最精密复杂」的攻击之一,凸显数学逻辑与链上经济机制互动时的高风险。
骇客先以 Tornado Cash 分段注入 0.1 ETH 为攻击钱包暖身,随后透过闪电贷瞬时取得巨额流动性,在单区块内完成下列流程:批次交换耗尽目标池余额、利用取整数差额赚取额外代币、再透过 manageUserBalance 的存取控制缺口提出资产。整个链上呼叫序列不到十秒即落幕,且骇客采用跨链桥与混币器迅速分散资金,增加追踪难度。事件使「可组合性」这一 DeFi 核心优势,瞬间转为攻击者的放大器。
审计困境与信任裂缝
Balancer 程式码曾完成至少十次独立审计,但多数检查集中於单一模组,对跨功能交互缺乏整体视角。此次事件说明,审计报告数量无法直接等同安全保证;当批次交易、取整数计算与高杠杆资金同场运作,新的攻击向量随时出现。面对损失,Balancer 团队立刻关闭受影响池并阻止新池创建,同时携手合作伙伴追回约 5,041 枚 osETH 与 13,495 枚 osGNO,并对攻击者提出白帽奖金邀约。截至发稿,骇客尚未回应。
外界关注焦点转向 Balancer v3。团队计划在新版本纳入更严格的精度管理、形式化验证与权限分层机制,并探讨引入智能合约保险与白帽激励同步防护。整体 DeFi 生态也正思考把 AI 辅助审计与「模组间整合测试」纳入标准流程,借此缩短从漏洞发现到修补的时间。投资人方面,总锁定价值 (TVL) 已出现明显下滑,显示市场对协议安全仍持审慎态度。
此次 1.25 亿美元损失映照出 DeFi 在快速创新与安全治理之间的紧绷拉扯。未来协议能否重建信任,将取决于开发者是否能把「精确」变成系统层的预设条件,并在风险来临前用工具与流程化解隐患。事件虽刺痛,但也为产业迈向成熟提供清晰坐标。
- 上一篇:GIGGLE过山车行情来袭:BSC生态为何如此脆弱?
- 下一篇:返回列表
- 相关话题
-
- Infini平台遭黑客攻击,损失4950万美元,加密市场再陷恐慌
- 地址复制错误致250万美元加密资产损失!交易安全警示
- 新加坡加密货币骗案损失惊人,官方建议公众远离
- CZ回应Bybit遭黑客攻击:传统银行难承14亿美元损失,凸显加密行业敏捷性
- Gitcoin官方紧急预警:1500万美元开发者基金钓鱼骗局全解析
- OM币种投资巨亏!一月内损失1700万美元
- 大鲸鱼$PENGU交易翻车,高买低卖损失超百万美元
- 币圈惨烈清洗:一夜损失11亿美元,多头被精准围剿!
- 印度被盗三亿美元加密资产,屎币损失最重
- 比特币鲸鱼抛售41亿美元引发市场震荡
- AI三币合并引发市场暴涨,市值预计达71亿美元
- 美元降息与疯牛行情:揭秘币圈暴涨的背后逻辑
- 相关资讯
-

Web3犯罪损失报告:2024上半年达15.4亿美元

加密货币投资诈骗猖獗,FBI报告显示2023年损失达56亿美元

孙哥揭露火币李林隐瞒资讯,导致其损失3000万美元引众怒

2024年FBI加密诈骗报告出炉:损失高达93亿美元,60岁以上人群成最大受害者

Balancer代码漏洞导致损失超1亿,DeFi行业遭受重创!

Pepe官方今年八度抛售,套现高达228万美元,钱包仍坐拥2.52兆颗$PEPE

OKX巨额损失:整理钱包烧掉254枚BTC手续费,高达1760万美元,归集程式疑出错

CoinSharesCoinSharesCoinShares报告:数位资产ETP上周净流入18.4亿美元,交易量创新高破300亿美元报告:数位资产ETP上周净流入18.4亿美元,交易量创新高破300亿

比特币飙升破47,200,以太坊跃上2,350,十万投资者爆仓损失2.7亿美元

ARK报告:Cathie Wood预测比特币涨至230万美元,颠覆常识预期
- 猜你喜欢
-

X402协议深度解析:AI自动支付革命与加密货币新生态

Polygon成为RWA万亿赛道核心基建:解析耐克、星巴克、万事达卡背后的链上迁移战略与技术架构

币安IOTX现货闪崩至“0.0000美元”,官方确认安全无虞!

隐私币狂涨!Naval Ravikant一句话助Zcash十天飙涨200%!

BTC Layer 2项目Bitcoin Hyper ($HYPER) 十月迎来市场转折点!

BNB链Memecoin暴跌90%,徐明星直言信仰式传销注定归零!

3天狂涨1000倍!亲历MEME币让币圈沦为赌场!

国庆长假“币安人生”:三天市值超1.5亿,中文Meme再创财富传奇?

「币安人生」三天暴涨千倍,你真的发财了吗?散户为何总是踏空亏损?

V神再出手!抛售1500亿枚小奶狗币引爆市场 慈善式砸盘或预示下一个SHIB级暴涨行情

