Balancer遭駭客大規模攻擊:V2流動性池損失超過1.16億美元(2025年11月最新事件)
【爆雷速報】DeFi界又傳出震撼消息!知名去中心化交易所Balancer的V2流動性池在11月4日凌晨遭閃電貸攻擊,損失金額高達1.16億美元。這起事件不僅是2025年迄今最大的DeFi安全事件,更暴露了智能合約審計的致命盲點。本文將帶您深入剖析攻擊手法、受影響資產清單,以及BTCC分析團隊的第一手解讀。
到底發生了什麼事?
2025年11月4日05:00:03(UTC+8),區塊鏈監測平台突然偵測到Balancer V2池出現異常大額轉出。攻擊者利用閃電貸(Flash Loan)在單個區塊內完成複雜的「重入攻擊」(Reentrancy Attack),瞬間抽乾多個流動性池。根據CoinmarkETCap數據,被盜資產包括:
- 3,200枚WETH(約合840萬美元)
- 15,000枚stETH(約合4,500萬美元)
- 2.1億枚USDC
- 其他小額代幣

為什麼這次攻擊特別嚴重?
與過往DeFi攻擊不同,這次駭客瞄準的是Balancer的「加權池」智能合約。BTCC首席分析師李馬克指出:「攻擊者發現合約在計算手續費時存在毫秒級的時間差漏洞,就像在超市收銀台用快速換鈔手法騙過系統。」更令人擔憂的是,部分被盜資金已通過Tornado Cash混幣,追回難度極高。
歷史總是驚人地相似?
這不是Balancer第一次出事。2023年8月他們就因漏洞緊急撤資5,600萬美元,沒想到兩年後悲劇重演。有趣的是,就在上個月,以太坊創辦人V神才在推特提醒「DeFi協議該升級重入攻擊防護」,如今看來簡直是神預言。
投資人現在該怎麼辦?
1. 立即檢查所有與Balancer互動的錢包
2. 撤銷可疑的合約授權(可用revoke.cash工具)
3. 分散資產到冷錢包或CEX如btcc
4. 密切關注官方補償方案
本文不構成投資建議。defi投資風險極高,請謹慎評估。
未來DeFi還安全嗎?
儘管如此,業界對DeFi仍抱持希望。Paradigm資本合夥人指出:「這次事件會迫使開發者正視『形式化驗證』的重要性。」而btcC研究院最新報告顯示,採用多重簽名+時間鎖的協議被攻擊機率降低83%。或許這就是成長的代價?
駭客攻擊Q&A快速解惑
Q:我的資金放在Balancer安全嗎?
A:官方已暫停所有V2池交易,建議立即移出資產。未被攻擊的V3池目前運作正常。
Q:攻擊者如何得手?
A:利用閃電貸瞬間放大資金量,再透過重入攻擊繞過合約檢查機制。詳細技術分析可見CertiK報告。
Q:Balancer會賠償損失嗎?
A:官方表示正在討論方案,但過往案例顯示全額賠付機率不高。可參考2024年Curve事件處理模式。