老牌DeFi協議Balancer遭駭!損失已突破1.16億美元,但攻擊仍在持續
DeFi 協議 Balancer 驚爆遭遇駭客攻擊!目前損失已經達到 1.16 億美元,但駭客仍在持續作案,社群關注是否會有其他 DeFi 協議遭到波及。
(前情提要:跨鏈橋Garden Finance遭駭!損失約550萬美元,官方提供10%白帽賞金要駭客還錢)
(背景補充:兩年失守三次!借貸協議Abracadabra Money再遭駭客攻擊損失180萬美元,累計損失2,100萬鎂)
本文目錄
鏈上數據顯示,知名去中心化金融(DeFi)協議 Balancer,在今(3)日下午驚傳遭到駭客大規模攻擊,社群監控工具第一時間捕捉到一筆異常交易:Balancer 金庫地址向錢包 0xAa760D53…4675b8e3f 轉移了多筆巨額資產,總價值超過 7,000 萬美元。
更令人憂心的是,目前駭客的攻擊行為尚未停止,鏈上數據顯示駭客正持續抽取多條鏈上的池子資金,實際損失恐進一步擴大。
The protocol @Balancer appears to have been exploited — about $70.6M in assets was transferred out, including:
6,587 $WETH($24.46 M)
6,851 $osETH($26.86 M)
4,260 $wstETH(~$19.27 M)img/datapic/fx/2025122918171501 pic.twitter.com/SUHwwGzI47— Lookonchain (@lookonchain) November 3, 2025
首批超 7,000 萬美元遭轉移
目前,Balancer 官方 X 帳號尚未就此事作出回應,駭客攻擊過程與方式,也有待後續調查報告揭曉。不過社群有分析指出,本次攻擊中,駭客疑似使用了閃電貸(Flash Loan)搭配價格同步漏洞,透過反覆交易 WETH、osETH、wstETH 等資產,人為扭曲池內價格,進而抽乾流動性。
在 Balancer 第一時間被發現遭遇駭客攻擊後,社群初步統計受影響資產如下,總價值超過 7,000 萬美元:
- WETH 約 7,800 枚,約 2,446 萬美元
- osETH 約 6,851 枚,約 2,686 萬美元
- wstETH 約 5,431 枚,約 1,927 萬美元
- 其他(rETH、frxETH 等)約 1,000 萬美元
另外,這起攻擊波及了 Ethereum 主網、Base、Arbitrum、Polygon、Optimism、Sonic 等多條鏈,社群恐慌情緒正持續上升。
非首次遇襲! Balancer 安全紀錄再亮紅燈
據了解,這並非 Balancer 首次遭遇攻擊:在 2021 年,駭客就曾利用通縮代幣(STA、STONK)會計漏洞,盜走約 50 萬美元,後由流動性提供者補償;2023 年,前端 DNS 劫持結合合約漏洞,損失 23.8 萬美元。
損失金額上升至 1.16 億美元
令人害怕的是,撰稿當下駭客的攻擊仍在持續,據鏈上數據分析師 Ai 姨監測,目前損失已經上升至 1.16 億美元。同時,是否這次攻擊會波及到其他的 DeFi 協議,仍有待調查。
老牌 DeFi 協議 Balancer 的被盜金額已超 1.16 億美元
目前還不確定影響範圍,比較令人捉急的點是 Balancer 被攻擊是否會影響其他 DeFi 協議,甚至形成連帶效應
攻擊者地址 👉 img/datapic/fx/2025122918171504 pic.twitter.com/6XOhP47At7
— Ai 姨 (@ai_9684xtpa) November 3, 2025