
币圈子(120btc.CoM):链上数据显示,知名去中心化金融(DeFi)协议Balancer,在今(3)日下午惊传遭到黑客大规模攻击,社群监控工具第一时间捕捉到一笔异常交易:Balancer金库地址向钱包0xAa760D53…4675b8e3f转移了多笔巨额资产,总价值超过7,000万美元。
更令人忧心的是,目前黑客的攻击行为尚未停止,链上数据显示黑客正持续抽取多条链上的池子资金,实际损失恐进一步扩大。
目前,Balancer官方X帐号尚未就此事作出回应,黑客攻击过程与方式,也有待后续调查报告揭晓。不过社群有分析指出,本次攻击中,黑客疑似使用了闪电贷(Flash Loan)搭配价格同步漏洞,透过反覆交易WETH、osETH、wstETH等资产,人为扭曲池内价格,进而抽干流动性。
在Balancer第一时间被发现遭遇黑客攻击后,社群初步统计受影响资产如下,总价值超过7,000万美元:
WETH约7,800枚,约2,446万美元
osETH约6,851枚,约2,686万美元
wstETH约5,431枚,约1,927万美元
其他(rETH、frxETH等)约1,000万美元
另外,这起攻击波及了Ethereum主网、Base、Arbitrum、Polygon、Optimism、Sonic等多条链,社群恐慌情绪正持续上升。
据了解,这并非Balancer首次遭遇攻击:在2021年,黑客就曾利用通缩代币(STA、STONK)会计漏洞,盗走约50万美元,后由流动性提供者补偿;2023年,前端DNS劫持结合合约漏洞,损失23.8万美元。
令人害怕的是,撰稿当下黑客的攻击仍在持续,据链上数据分析师Ai姨监测,目前损失已经上升至1.16亿美元。同时,是否这次攻击会波及到其他的DeFi协议,仍有待调查。