以下是您需要了解的有關 Balancer 黑客事件的所有信息: 1. 此次攻擊針對 Balancer 的 V2 保險庫和流動性池,利用智能合約交互中的漏洞。鏈上調查者的初步分析指出,這是一個惡意部署的合約,在池初始化期間操縱了保險庫調用。 2. 不當的授權和回調處理使攻擊者能夠繞過安全措施。這使得未經授權的交換或跨互聯池的餘額操縱成為可能,迅速抽走資產(在幾分鐘內)。 3. 利用者啟動了一系列交易,首先是關鍵的以太坊主網交易(0xd155207261712c35fa3d472ed1e51bfcd816e616dd4f517fa5959836f5b48569),將資產引導到他們控制的新錢包中。資金隨後被整合,可能是通過混合器或橋接進行洗錢。 4. Balancer 的可組合設計使得池之間的互動大大放大了這一缺陷。類似的問題以前也困擾著 AMM,通常與它們如何處理通縮代幣或池再平衡有關。 完整的取證細節仍在出現中,像 PeckShield 和 Nansen 這樣的審計機構參與其中。沒有證據顯示私鑰被洩露;這是一個純粹的智能合約漏洞。 以下是大致被盜的資產: >以太坊:~$70M+ 被抽走(主要打擊) >Base 和 Sonic:~$7M 總計 >其他鏈:~$2M+ >主要被盜資產:WETH, wstETH, osETH, frxETH, rsETH, rETH — 總計約 $110–116M。 如果您受到影響,您應該做以下事情: 1/ 立即撤回:如果可能,從 Balancer V2 池中提取資金,避免受影響的池。 2/ 撤銷授權:使用 Revoke、DeBank 或 Etherscan 取消 Balancer 地址的智能合約權限。 3/ 監控錢包:通過 Etherscan 或 Dune Analytics 跟踪可疑活動。 4/ 保持信息更新:關注 lookonchain、PeckShieldAlert 和 Balancer 獲取最新消息。