Balancer去中心化交易所遭攻擊:分析安全漏洞與後果

加密貨幣社群正努力應對 Balancer 去中心化交易所 (DEX) 和自動做市商 (AMM) 遭受成功攻擊的後果,該攻擊導致超過 1 億美元的數位資產被盜。 此次事件突顯了去中心化金融 (DeFi) 生態系統中持續存在的安全挑戰,並引發了人們對智慧合約審計可靠性的擔憂。

在週一的 X 貼文中,Balancer 表示,這次攻擊「僅限於 V2 Composable Stable Pools,不會影響 Balancer V3 或其他 Balancer Pools。」 他們進一步強調,該平台「已接受頂級公司的廣泛審計,並長期進行漏洞賞金活動以激勵獨立審計員,」這引發了人們對這些措施實施後如何發生此攻擊的疑問。

TAC blockchain 的開發者關係主管 Suhail Kakar 在 X 上評論道:「Balancer 經歷了 10 多次審計。 金庫經過[三]家不同公司的獨立審計,仍然被駭客入侵了 1.1 億美元。 這個領域需要接受“由 X 審計”幾乎毫無意義。 程式碼很難,DeFi 更難。」

根據 GitHub 上提供的 Balancer V2 審計列表,四家獨立的安全公司——OpenZeppelin、Trail of Bits、Certora 和 ABDK——對 Balancer 的智慧合約進行了 11 次審計,最近一次是 Trail of Bits 在 2022 年 9 月對穩定池的審計。 Cointelegraph 已聯繫 OpenZeppelin 徵求意見,但尚未收到回覆。 Trail of Bits 發言人拒絕評論,表示「直到確定根本原因並確保所有 Balancer 分叉的安全。」

最初於週一報導的此次攻擊事件,導致超過 1.16 億美元的質押以太幣 (ETH)——包括 StakeWise Staked ETH (OSETH)、Wrapped Ether (WETH) 和 Lido wstETH (wstETH)——轉移到一個新建立的錢包中。 Nansen 的一位研究分析師向 Cointelegraph 表示,Balancer 事件可能源於智慧合約中的漏洞,特別是「有缺陷的訪問檢查允許攻擊者發送指令以提取資金。」

白帽賞金優惠

在週一發給攻擊者的區塊鏈交易備註中,Balancer 團隊提供高達 20% 被盜資金的白帽賞金,以換取在 48 小時內全額返還資產。 Balancer 表示,「[如果]您選擇不合作,我們已聘請獨立的區塊鏈鑑識專家,並正與多家執法機構和監管合作夥伴積極合作。」

截至發稿時,Balancer 尚未發布有關賞金或攻擊細節的任何進一步更新。 此次事件凸顯了 DeFi 領域內增強安全協議和嚴格審計流程的關鍵必要性,以保護投資者的資金並恢復對該技術的信心。


風險警告:本文僅代表作者個人觀點並僅供參考。本內容不構成投資建議或財務指導,也不代表 Markets.com 平台的立場。在進行股票、指數、外匯及商品的交易或價格預測時,請務必留意:差價合約(CFD)交易具有高度風險,可能導致資本虧損。過去的表現並不代表任何未來結果。此資訊此資訊僅供參考之用,並不構成也不應構成投資建議。所有英國散戶投資人皆被限制進行加密貨幣差價合約(CFD)與點差交易。