去中心化金融(DeFi)协议Balancer遭遇重大安全漏洞,约1.16亿美元从协议金库中被盗。链上数据显示,Balancer的“0xBA1…BF2C8”地址出现大规模异常流出至外部钱包,包括6,587枚WETH(约2450万美元)、6,851枚osETH(约2690万美元)和4,260枚wstETH(约1930万美元)。此次转移的规模和性质表明,这是一场涉及多个金库高价值资产的协同攻击。
攻击细节与官方回应
Balancer团队已确认此次攻击,指出“UTC时间大约7:48,攻击影响了Balancer V2 Composable Stable Pools”。据团队称,这些池已上线数年,部分超出了可暂停窗口,导致容易受到攻击。能够暂停的池已被停止并进入恢复模式,攻击被确认仅限于V2 Composable Stable Pools。Balancer V3和所有其他池未受影响。
Balancer表示正在与顶级安全研究团队和法律团队合作调查,并将发布完整的事后分析报告。此外,Balancer警告用户注意在事后流传的欺诈信息,强调官方更新仅通过其经过验证的X账户和官方Discord发布。此次事件已成为今年最大的DeFi攻击之一,加剧了行业内的安全担忧。
黑客行动与市场联动抛售
据Lookonchain监测,Balancer黑客已开始将窃取的资产兑换为ETH,引发市场对攻击者意图巩固资产并快速转移的担忧。将大量流动性质押代币和封装资产转换为ETH,不仅巩固了黑客对被盗资金的控制,还标志着其打算完全退出头寸,而非协商或归还资金——这对受害者和协议来说是一个不祥的信号。
这一进展发生在本已处于数月来最急剧回调的市场中。以太坊已跌破3,500美元这一关键心理和技术水平,比特币也失守105,000美元支撑,加剧了对更深跌幅的担忧,流动性枯竭和情绪恶化。山寨币在宏观驱动的去风险中已承受压力,如今更是大幅下跌,资本轮动停滞,投机资金蒸发。
对Balancer而言,时机加重了危机的严重性。在脆弱的市场时期发生重大安全漏洞,放大了损失,侵蚀了信心,并增加了流动性错位的风险。DeFi生态系统正密切关注黑客的下一步行动以及Balancer的恢复计划,该行业在技术和情绪双重压力下陷入紧张。
BAL代币加速下跌,技术面极度疲软
BAL代币进入了新一轮持续疲软,周线图显示明确的下跌趋势,并在攻击确认后加剧。在1美元区域附近交易数月后,代币向下突破,目前徘徊在0.80美元附近,周跌幅显著。图表显示大量卖盘,表明安全漏洞加速了本已脆弱的市场结构。
技术面上,BAL仍低于50周和200周移动平均线,强化了长期看跌趋势且无立即反转迹象。每次尝试建立支撑都以更低的反弹和突破告终,表明持续抛售和缺乏稳定的买方兴趣。近期下跌期间的成交量激增证实了投降行为而非积累,因为恐惧在DeFi领域蔓延。
鉴于攻击的时机,BAL的市场情绪进一步恶化。以太坊低于3,500美元,比特币失去105,000美元附近的关键支撑,山寨币全面流血,风险偏好处于低位。要使BAL出现复苏信号,需重新夺回1美元附近的心理支撑并稳定成交量。在此之前,价格行动仍然脆弱,随着信心缓慢重建,不能排除进一步下跌的可能。
(特色图片来自ChatGPT,图表来自TradingView)

