去中心化金融协议Balancer近日确认遭遇重大安全事件,约1.166亿美元资产从协议金库中被转出,成为今年规模最大的DeFi攻击事件之一。链上数据显示,Balancer地址“0xBA1…BF2C8”出现大额异常资金流出,流向外部钱包的资产包括6,587枚WETH(约2450万美元)、6,851枚osETH(约2690万美元)以及4,260枚wstETH(约1930万美元)。从资产体量和转移路径来看,此次事件明显具备有组织、多金库协同攻击的特征。
Balancer确认漏洞发生在V2可组合稳定池
Balancer团队表示,攻击发生于UTC时间上午7:48左右,受影响的是Balancer V2 Composable Stable Pools。官方称,这些资金池已上线多年,其中部分池子已超出暂停窗口,因此未能及时冻结,进而暴露在攻击风险之下。团队目前已将仍可暂停的资金池紧急停用,并切换至恢复模式。
与此同时,Balancer强调,本次漏洞影响范围目前被确认局限于V2可组合稳定池,Balancer V3以及其他池子未受影响。项目方表示,正在与安全研究人员及法律团队协作调查,并将在后续公布完整复盘报告。官方还提醒用户,事件发生后市场上可能出现虚假信息和钓鱼沟通,后续更新仅会通过其认证的X账号和官方Discord发布。
黑客开始将被盗资产兑换为ETH
更令市场担忧的是,据Lookonchain披露,攻击者已开始把盗取的资产逐步兑换为ETH。这一动作通常被视为黑客在快速整合战利品、压缩冻结或追回窗口的重要信号。尤其是将流动性质押代币和封装资产统一换成ETH,不仅提升了资产可转移性,也意味着攻击者更倾向于彻底退出,而非与协议展开谈判或归还资金。
从链上行为逻辑看,ETH仍是最具流动性和跨平台可操作性的主流资产之一。黑客选择将osETH、wstETH、WETH等头部质押或封装类资产集中换仓,说明其目标很可能是尽快完成价值归集,以便后续通过更多地址、跨链桥或混币路径分散风险。这一阶段往往也是安全团队最紧张的窗口期,因为一旦资产完成多轮拆分和迁移,追踪与司法处置难度将明显上升。
市场大跌背景放大事件冲击
此次攻击发生的时间点,也让Balancer面临更严峻的外部环境。原始报道指出,当前加密市场正经历近几个月来最明显的一轮回调,ETH已跌破3500美元这一关键心理和技术关口,BTC也失守105,000美元附近支撑位。随着市场流动性趋薄、风险偏好下滑,山寨币和DeFi板块普遍承压。
在整体市场下行阶段,安全事件对协议的杀伤力往往会被进一步放大。其一,受害资产被抛售或换仓,容易加剧相关代币和衍生资产的短期价格波动;其二,用户对协议安全性的担忧会迅速传导至流动性层面,造成赎回、撤池和交易活跃度下降;其三,在行情疲弱时,项目方即使推出补偿、恢复或治理方案,也更难迅速修复市场信心。
BAL代币承压,技术面仍偏弱
在安全事件确认后,Balancer原生代币BAL走势继续恶化。报道显示,BAL此前长时间在1美元附近徘徊,如今已进一步跌破该心理位置,当前约在0.80美元附近运行,周线级别跌幅明显扩大。成交量的放大则表明,市场中出现了较强的抛压释放,安全事件可能加速了原本就脆弱的价格结构崩塌。
从技术角度看,BAL目前仍位于50周均线和200周均线下方,长期弱势格局尚未被扭转。每一次试图建立支撑的反弹,都伴随着更低的高点和新一轮破位,这反映出买方兴趣不足、筹码分布偏向持续出货。若后续BAL希望出现修复信号,首先需要重新站稳1美元这一关键心理位,并伴随成交量企稳,否则短期内仍不能排除继续下探的可能。
对DeFi行业意味着什么
从行业角度看,Balancer事件再次暴露出老牌DeFi协议在历史合约、暂停机制和池子管理上的复杂风险。即便协议主体仍在迭代,新旧版本并存、部分池子运行周期过长、权限边界不一致等问题,依然可能为攻击者提供突破口。尤其在流动性质押资产广泛接入DeFi后,单次漏洞可能同时波及多类高价值资产,使风险扩散速度更快。
短期来看,市场将重点关注三件事:其一,黑客后续是否继续大规模兑换并转移资产;其二,Balancer能否尽快公布详细复盘和恢复方案;其三,DeFi用户是否因此进一步降低对相关协议的风险敞口。如果攻击资金持续被换成ETH并外流,DeFi板块情绪可能继续承压。反之,若链上监控、协同追踪与协议应急机制取得进展,市场恐慌有望阶段性缓解。
总体而言,这起涉及1.166亿美元的攻击不仅是Balancer自身的重大危机,也再次提醒市场:在宏观回调与链上安全事件叠加的背景下,DeFi协议的技术稳健性、资产隔离机制和应急响应能力,正成为决定用户信任与资本流向的核心变量。

