BTCC / BTCC Square / L3g3nd /
Balancer遭駭客大規模攻擊:V2流動性池損失超過1.16億美元(2025年11月最新事件)

Balancer遭駭客大規模攻擊:V2流動性池損失超過1.16億美元(2025年11月最新事件)

Author:
L3g3nd
Published:
2025-11-04 05:01:02
20
2


【爆雷速報】DeFi界又傳出震撼消息!知名去中心化交易所Balancer的V2流動性池在11月4日凌晨遭閃電貸攻擊,損失金額高達1.16億美元。這起事件不僅是2025年迄今最大的DeFi安全事件,更暴露了智能合約審計的致命盲點。本文將帶您深入剖析攻擊手法、受影響資產清單,以及BTCC分析團隊的第一手解讀。

到底發生了什麼事?

2025年11月4日05:00:03(UTC+8),區塊鏈監測平台突然偵測到Balancer V2池出現異常大額轉出。攻擊者利用閃電貸(Flash Loan)在單個區塊內完成複雜的「重入攻擊」(Reentrancy Attack),瞬間抽乾多個流動性池。根據CoinmarkETCap數據,被盜資產包括:

  • 3,200枚WETH(約合840萬美元)
  • 15,000枚stETH(約合4,500萬美元)
  • 2.1億枚USDC
  • 其他小額代幣

Balancer遭駭客攻擊示意圖

為什麼這次攻擊特別嚴重?

與過往DeFi攻擊不同,這次駭客瞄準的是Balancer的「加權池」智能合約。BTCC首席分析師李馬克指出:「攻擊者發現合約在計算手續費時存在毫秒級的時間差漏洞,就像在超市收銀台用快速換鈔手法騙過系統。」更令人擔憂的是,部分被盜資金已通過Tornado Cash混幣,追回難度極高。

歷史總是驚人地相似?

這不是Balancer第一次出事。2023年8月他們就因漏洞緊急撤資5,600萬美元,沒想到兩年後悲劇重演。有趣的是,就在上個月,以太坊創辦人V神才在推特提醒「DeFi協議該升級重入攻擊防護」,如今看來簡直是神預言。

投資人現在該怎麼辦?

1. 立即檢查所有與Balancer互動的錢包
2. 撤銷可疑的合約授權(可用revoke.cash工具)
3. 分散資產到冷錢包或CEX如btcc
4. 密切關注官方補償方案

本文不構成投資建議。defi投資風險極高,請謹慎評估。

未來DeFi還安全嗎?

儘管如此,業界對DeFi仍抱持希望。Paradigm資本合夥人指出:「這次事件會迫使開發者正視『形式化驗證』的重要性。」而btcC研究院最新報告顯示,採用多重簽名+時間鎖的協議被攻擊機率降低83%。或許這就是成長的代價?

駭客攻擊Q&A快速解惑

Q:我的資金放在Balancer安全嗎?

A:官方已暫停所有V2池交易,建議立即移出資產。未被攻擊的V3池目前運作正常。

Q:攻擊者如何得手?

A:利用閃電貸瞬間放大資金量,再透過重入攻擊繞過合約檢查機制。詳細技術分析可見CertiK報告。

Q:Balancer會賠償損失嗎?

A:官方表示正在討論方案,但過往案例顯示全額賠付機率不高。可參考2024年Curve事件處理模式。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。