老牌DeFi协议Balancer遭骇!损失已突破1.16亿美元,但攻击仍在持续
DeFi 协议 Balancer 惊爆遭遇骇客攻击!目前损失已经达到 1.16 亿美元,但骇客仍在持续作案,社群关注是否会有其他 DeFi 协议遭到波及。
(前情提要:跨链桥Garden Finance遭骇!损失约550万美元,官方提供10%白帽赏金要骇客还钱)
(背景补充:两年失守三次!借贷协议Abracadabra Money再遭骇客攻击损失180万美元,累计损失2,100万镁)
本文目录
链上数据显示,知名去中心化金融(DeFi)协议 Balancer,在今(3)日下午惊传遭到骇客大规模攻击,社群监控工具第一时间捕捉到一笔异常交易:Balancer 金库地址向钱包 0xAa760D53…4675b8e3f 转移了多笔巨额资产,总价值超过 7,000 万美元。
更令人忧心的是,目前骇客的攻击行为尚未停止,链上数据显示骇客正持续抽取多条链上的池子资金,实际损失恐进一步扩大。
The protocol @Balancer appears to have been exploited — about $70.6M in assets was transferred out, including:
6,587 $WETH($24.46 M)
6,851 $osETH($26.86 M)
4,260 $wstETH(~$19.27 M)img/datapic/fx/2025122918171501 pic.twitter.com/SUHwwGzI47— Lookonchain (@lookonchain) November 3, 2025
首批超 7,000 万美元遭转移
目前,Balancer 官方 X 帐号尚未就此事作出回应,骇客攻击过程与方式,也有待后续调查报告揭晓。不过社群有分析指出,本次攻击中,骇客疑似使用了闪电贷(Flash Loan)搭配价格同步漏洞,透过反覆交易 WETH、osETH、wstETH 等资产,人为扭曲池内价格,进而抽干流动性。
在 Balancer 第一时间被发现遭遇骇客攻击后,社群初步统计受影响资产如下,总价值超过 7,000 万美元:
- WETH 约 7,800 枚,约 2,446 万美元
- osETH 约 6,851 枚,约 2,686 万美元
- wstETH 约 5,431 枚,约 1,927 万美元
- 其他(rETH、frxETH 等)约 1,000 万美元
另外,这起攻击波及了 Ethereum 主网、Base、Arbitrum、Polygon、Optimism、Sonic 等多条链,社群恐慌情绪正持续上升。
非首次遇袭! Balancer 安全纪录再亮红灯
据了解,这并非 Balancer 首次遭遇攻击:在 2021 年,骇客就曾利用通缩代币(STA、STONK)会计漏洞,盗走约 50 万美元,后由流动性提供者补偿;2023 年,前端 DNS 劫持结合合约漏洞,损失 23.8 万美元。
损失金额上升至 1.16 亿美元
令人害怕的是,撰稿当下骇客的攻击仍在持续,据链上数据分析师 Ai 姨监测,目前损失已经上升至 1.16 亿美元。同时,是否这次攻击会波及到其他的 DeFi 协议,仍有待调查。
老牌 DeFi 协议 Balancer 的被盗金额已超 1.16 亿美元
目前还不确定影响范围,比较令人捉急的点是 Balancer 被攻击是否会影响其他 DeFi 协议,甚至形成连带效应
攻击者地址 👉 img/datapic/fx/2025122918171504 pic.twitter.com/6XOhP47At7
— Ai 姨 (@ai_9684xtpa) November 3, 2025