去中心化金融(DeFi)协议Balancer于近日遭遇了一场大规模黑客攻击,损失金额高达至少1.28亿美元,成为2025年以来规模最大的DeFi安全事件之一。消息传出后,Balancer原生的治理代币BAL价格急剧下跌,24小时内跌幅超过8%,跌至约0.91美元。
攻击细节与损失确认
据区块链安全与分析公司PeckShield的监测,本次攻击的总损失已确认为约1.2864亿美元,资金被从多个区块链网络中盗走,包括以太坊(Ethereum)、Berachain、Arbitrum、Base、Sonic、Optimism和Polygon。其中,单是以太坊链上的损失就高达约9900万美元。此前,另一家区块链分析公司Nansen曾报告称,约7090万美元的资产(包括OSETH、WETH和wSTETH)被转移至一个未知钱包,但后续更新的数据表明实际损失远超初步估算。
本次攻击主要影响了Balancer的V2版本池。黑客利用该版本中的某个漏洞,成功提取了多个流动性池中的资产。Balancer团队在事件发生后不久便公开承认了潜在的安全问题,并表示工程和安全团队已将其列为最高优先级,正在积极调查。团队承诺将在获得更多信息后及时发布经过验证的更新和指导。
受影响链的应对措施与用户警示
在受影响的链中,Berachain基金会的反应最为迅速。基金会宣布其验证者已有意暂停了网络运行,同时团队正在进行紧急硬分叉,以修复与Balancer V2在BEX平台上的攻击相关的问题。一旦恢复工作完成,网络预计将恢复正常运行。
同时,链上数据追踪机构Lookonchain报告了一个引人注目的动向:一个已经休眠三年的钱包,在Balancer被攻击后突然活跃起来。钱包持有者迅速从该平台提取了约650万美元的资金,以应对正在进行的攻击。Lookonchain因此警告其他仍有资金滞留在Balancer上的用户,立即采取行动保护自己的资产。投资者Ted Pillows也呼吁用户保持警惕,在问题解决之前避免与受影响的池进行任何交互。
安全专家建议用户立即撤销对Balancer相关合约的授权(可使用revoke.cash或debank等工具),并将所有流动性资金撤回到个人钱包中,以降低进一步损失的风险。
历史安全事件与市场影响
这并非Balancer第一次遭遇安全漏洞。早在2020年,黑客就曾利用该协议处理通缩代币时的缺陷,盗取了约50万美元的资产。2023年,其增强池(Boosted Pools)中的另一个漏洞再次导致损失。然而,此次攻击无论是在规模还是影响范围上,都远超以往,成为Balancer历史上最严重的安全事件,也是2025年DeFi领域最大的黑客攻击之一。
本次事件再次敲响了DeFi安全的警钟。尽管行业监管和防护系统在不断改进,但DeFi平台依然面临着严峻的漏洞威胁。市场对DeFi的信心可能因此受到短期冲击,尤其是对于依赖多链桥接和流动性池的协议而言,安全审计和应急响应能力将成为投资者评估风险的核心指标。
受消息影响,Balancer的原生代币BAL在24小时内下跌超过8%,报价约0.91美元,反映出市场对该协议未来发展的担忧。整个DeFi板块的代币也出现了一定程度的恐慌性抛售。后续,Balancer能否妥善处理赔偿事宜、修复漏洞并重建用户信任,将决定其未来的发展走向。

