去中心化金融协议Balancer近日遭遇大规模安全事件,成为2025年迄今最受关注的DeFi攻击事件之一。根据多家链上安全与分析机构披露,此次攻击已在多条区块链上造成严重资产流失,累计损失规模升至约1.2864亿美元,引发市场对跨链DeFi协议安全性的再度担忧。
损失规模迅速扩大,波及多条主流网络
最初,链上分析机构Nansen指出,Balancer平台约有7090万美元资产被转移至新钱包,涉及OSETH、WETH和wSTETH等资产。随后,区块链安全公司PeckShield进一步更新数据称,事件总损失已扩大至1.2864亿美元,影响范围覆盖Ethereum、Berachain、Arbitrum、Base、Sonic、Optimism和Polygon等多个生态。
从事件发展来看,这并非单一链上的局部漏洞,而更像是对Balancer相关流动性池和部署架构的一次系统性打击。尤其是在多链部署已成为DeFi协议扩张核心策略的背景下,跨链资产同步暴露的风险被进一步放大。对于依赖聚合流动性与复杂池设计的协议而言,一旦底层合约或特定池模型出现缺陷,影响往往会迅速传导至多个网络。
Berachain紧急暂停验证,Balancer确认调查中
在事件发酵后,Berachain Foundation表示,其验证者已主动暂停网络运行,以配合团队就Balancer v2在BEX平台相关问题实施紧急硬分叉修复。官方称,待恢复工作完成后,网络将恢复正常运行。这一举措表明,攻击影响已不仅限于单个协议层面,也开始触及生态链本身的运行稳定性。
与此同时,Balancer团队已确认,Balancer v2资金池可能遭遇漏洞利用。项目方表示,工程与安全团队正将此事列为最高优先级进行排查,并承诺在获取更多确切信息后向用户发布经过验证的更新与操作指引。
市场参与者当前最关注的问题,是受影响范围究竟局限于部分旧版v2池,还是会进一步扩散。从现有素材来看,Balancer尚未公布完整的技术复盘,因此投资者和流动性提供者只能依赖官方后续披露与第三方安全机构的链上监测结果进行判断。
休眠巨鲸突发操作,紧急撤出650万美元
链上监测平台Lookonchain还披露了一个引发市场热议的细节:一个沉寂长达三年的钱包在攻击发生后突然恢复活跃,并迅速从Balancer撤出约650万美元资金。这一举动被市场解读为大型持币者对风险扩散的快速应对,也反映出链上“聪明钱”在突发安全事件中的反应速度。
Lookonchain同时提醒,仍有资金停留在Balancer相关池中的用户应尽快关注风险并采取措施。虽然外部观察者的提醒不能替代官方通知,但在漏洞细节尚未完全明朗前,资金管理的谨慎态度无疑已成为市场共识。
并非首次遭袭,历史问题再被放大审视
这并不是Balancer第一次遭遇安全事故。早在2020年,攻击者就曾利用平台处理通缩型代币的缺陷,盗走约50万美元资产;而在2023年,其boosted pools相关漏洞也曾被利用,造成新的损失。相比此前事件,本次攻击无论在损失规模、波及链数还是市场冲击层面,都明显更为严重。
也正因如此,这起事件被视为Balancer历史上最大规模的一次安全事故,并跻身2025年最大DeFi漏洞攻击案例之一。对于整个行业而言,这再次说明,即便在安全审计、监控系统和风险管理工具日益完善的情况下,复杂DeFi协议依然存在较高的技术脆弱性。
BAL代币承压,市场风险偏好降温
受漏洞消息影响,Balancer治理代币BAL在过去24小时内明显走弱,跌幅超过8%,价格一度下探至约0.9144美元。代币价格的快速回落,体现出投资者对协议收入预期、资金留存能力以及后续赔付压力的担忧。
从市场影响看,此次事件可能产生三方面连锁反应。其一,Balancer生态内的流动性提供者可能短期加速撤资,导致相关池深度下降、交易滑点上升;其二,其他采用类似池设计或跨链部署结构的DeFi协议,可能面临更严格的风险审视;其三,安全事件频发或将进一步强化资金向头部、审计更充分协议集中的趋势。
更广泛地看,DeFi板块当前正处于技术创新与安全挑战并存的阶段。跨链扩张提升了协议可组合性与资金效率,却也同步扩大了攻击面。Balancer事件提醒市场,协议规模、品牌知名度和历史积累,并不天然等同于绝对安全,用户在参与流动性挖矿、资产质押及复杂池产品时,仍需持续关注合约版本、风险提示与官方更新。
截至目前,Balancer仍在调查事件细节,最终损失数字、漏洞根因及潜在补偿方案仍有待进一步披露。对市场而言,接下来最关键的观察点将包括:受影响池子的最终范围、被盗资金去向、是否存在追回可能,以及项目方如何修复用户信心。短期内,Balancer及相关DeFi资产的波动性预计仍将维持高位。

