星期五 Nov 7 2025 20:00
0 最小
Balancer 去中心化自治組織 (DAO) 已向最近一個漏洞利用背後的錢包持有者發布了一份鏈上通知,該漏洞導致超過 1 億美元的數位資產被盜。在週五於 X(前身為 Twitter)上發布的貼文中,Balancer 分享了一份發送給個人或團體的訊息副本,該訊息與該平台 V2 Composable Stable Pools 有關的事件有關。該去中心化交易所已向負責方提供至週六歸還資金,以換取未指明的賞金。如果未能遵守,DAO 將尋求「技術、鏈上和法律措施」。
Balancer 在談到該漏洞時表示:「我們理解受影響的用戶正在等待進一步的更新。」「我們將隨著調查的進展繼續提供資訊。」
Balancer 週一向其用戶報告的漏洞利用導致價值超過 1 億美元的質押乙太幣 (ETH)(包括 StakeWise Staked ETH (OSETH)、Wrapped Ether (WETH) 和 Lido wstETH (WSTETH))被轉移到一個新創建的錢包中。這起安全漏洞引發了人們對交易所智慧合約審計的質疑,特別是考慮到有報告顯示至少有四家安全公司之前審查過它們。
根據週三發布的事後報告,攻擊者利用 BatchSwaps 和影響 EXACT_OUT 交換的向上取整函數的組合,來利用 v2 Stable Pools 和 Composable Stable v5 pools 中的漏洞。Cointelegraph 已聯繫其中一位審計師尋求置評,但尚未收到回覆。
雖然鏈上訊息並未明確指定賞金的確切金額,但 Balancer 團隊最初表示,他們將提供高達 20% 的被盜資金,可能超過 2000 萬美元。截至本報告發布時,尚未觀察到有人接受鏈上提議。
風險警告:本文僅代表作者個人觀點並僅供參考。本內容不構成投資建議或財務指導,也不代表 Markets.com 平台的立場。在進行股票、指數、外匯及商品的交易或價格預測時,請務必留意:差價合約(CFD)交易具有高度風險,可能導致資本虧損。過去的表現並不代表任何未來結果。此資訊此資訊僅供參考之用,並不構成也不應構成投資建議。所有英國散戶投資人皆被限制進行加密貨幣差價合約(CFD)與點差交易。