Balancer Hack Drains $116.6M as Attacker Converts Stolen Funds Into ETH

Balancer Hack Drains $116.6M as Attacker Converts Stolen Funds Into ETH

N
News Editor 01
2026-07-06 23:09:19
Balancer has confirmed an exploit affecting V2 Composable Stable Pools, with about $116.6 million drained. On-chain data shows the attacker is converting stolen assets into ETH, raising concerns over recovery prospects and adding pressure to DeFi markets during a broader crypto selloff.

去中心化金融协议Balancer近日遭遇本年度规模较大的安全事件之一。根据链上数据和项目方披露,攻击者从协议金库中转出约1.166亿美元资产,涉及多个高价值代币头寸。异常转账主要来自Balancer地址“0xBA1…BF2C8”并流向外部钱包,其中包括6,587枚WETH(约2450万美元)、6,851枚osETH(约2690万美元)以及4,260枚wstETH(约1930万美元)。从资产规模和转移路径来看,此次事件具有明显的协同攻击特征。

官方确认漏洞影响范围

Balancer随后确认,攻击发生在UTC时间7:48���右,受影响模块为Balancer V2 Composable Stable Pools。项目方表示,这些资金池已运行多年,其中部分池子已不在可暂停窗口内,因此暴露于攻击风险之下。对于仍可暂停的池子,团队已经采取暂停措施,并切换至恢复模式。Balancer强调,本次漏洞影响范围被限定在V2 Composable Stable Pools,Balancer V3及其他池子目前未受影响

同时,Balancer称正在与安全研究人员及法律团队合作调查此事,并将在后续公布完整的事后分析报告。项目方还提醒用户警惕事件发生后流传的虚假信息,指出后续更新仅会通过其官方认证的X账号和官方Discord发布。这类提醒反映出,在大型攻击事件之后,钓鱼诈骗和假冒公告往往会进一步放大用户风险。

黑客将被盗资产兑换为ETH

更令市场担忧的是,链上监测平台Lookonchain指出,攻击者已经开始将部分被盗资产兑换为ETH。从攻击者的操作逻辑看,将流动性质押代币及包装资产快速换成ETH,通常意味着其正试图将复杂资产头寸整合为更高流动性的核心资产,以便后续转移、拆分或进一步清洗。对受害协议和用户而言,这一动作往往不是积极信号,因为它意味着攻击者更倾向于迅速锁定收益,而非等待谈判或返还资金。

从风险控制角度看,ETH作为最主要的链上结算资产之一,拥有更强的可流通性和更深的市场深度。黑客将赃款集中换成ETH,不仅提升了其处置效率,也可能增加后续追踪和冻结的复杂度。虽然链上交易天然可追溯,但在资金经过多层地址转移、跨协议操作甚至跨链处理后,回收难度通常会显著上升。

事件发生在市场脆弱时点

此次攻击发生之际,加密市场整体正处于明显回调阶段。报道提到,以太坊跌破3500美元,而比特币失守105,000美元关键支撑位,市场风险偏好快速降温。与此同时,山寨币板块普遍承压,资金轮动趋缓,投机性资金流显著减弱。在这样的背景下,大型DeFi协议遭遇攻击,往往会进一步放大市场的避险情绪。

对于Balancer而言,安全事故与市场下跌叠加,意味着其面临的不只是资金损失,还有流动性收缩、用户信任下降和协议声誉受损等连锁压力。尤其在DeFi生态中,安全性本身就是资本留存的基础条件,一旦用户对协议的合约风险重新定价,撤资和交易活跃度下滑都可能随之出现。

BAL代币承压,市场情绪恶化

受事件影响,Balancer原生代币BAL走势进一步转弱。素材显示,BAL此前已长期在1美元附近徘徊,而在攻击确认后已跌至约0.80美元,周线层面出现明显下挫。结合成交量变化来看,卖压在消息落地后集中释放,说明安全事件加速了原本脆弱的市场结构恶化。

从技术面描述看,BAL目前仍位于50周均线和200周均线下方,显示其中长期趋势依然偏弱。近期每次尝试企稳后都伴随更低高点和进一步破位,反映出市场持续分配而非有效吸筹。若后续无法重新站上1美元这一心理关口并稳定成交量,BAL短线仍可能面临进一步波动压力。

对DeFi行业意味着什么

从行业视角看,这起事件再次提醒市场,即便是运行多年的协议模块,也可能因为设计边界、权限窗口或历史遗留因素暴露风险。尤其是DeFi协议随着版本迭代不断扩展,旧合约、旧池子和历史配置常常成为最容易被忽视的安全短板。Balancer此次明确指出,部分受影响池子因超出暂停窗口而无法及时处理,这一点对整个行业的治理和风控机制都具有警示意义。

短期内,市场将重点关注三个方面:其一,黑客是否继续将被盗资产进一步集中或转移;其二,Balancer能否尽快公布完整事件复盘并明确补救方案;其三,用户和流动性提供者是否会因此对相关DeFi协议进行更广泛的风险重估。在当前市场情绪偏弱的情况下,任何新的资产转移或负面进展,都可能对DeFi板块带来额外冲击。

总体来看,Balancer此次遭遇的攻击不仅是单一协议的安全危机,也再次将DeFi基础设施的安全性推到市场聚光灯下。随着被盗资产逐步被兑换为ETH,事件的后续演变仍值得持续关注。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.