從 Balancer 到 Berachain,當區塊鏈遭遇暫停運作

11/6/2025, 5:24:25 AM
中級
安全
Balancer V2 遭遇 1.2 億美元攻擊,漏洞影響 Ethereum、Arbitrum、Berachain 等多鏈,並引發連鎖反應。Berachain 因採用相同架構受累,緊急啟動「全網暫停運作」,並計畫執行硬分岔。此事件凸顯 DeFi 協議於精確度運算及不變量計算上的系統性風險,同時揭露去中心化項目在危機處理時所面臨的治理難題。因此,究竟該如何在安全性與去中心化之間取得平衡?

DeFi 世界再度陷入風暴核心。

多個採用 Balancer V2 架構的項目於 11 月 3 日遭到精密設計的攻擊,累計損失超過 1.2 億美元。事件不僅波及以太坊主網,更蔓延至 Arbitrum、Sonic、Berachain 等多鏈,成為繼 Euler Finance 與 Curve Finance 事件後,再次震撼全行業的重大安全事故。

BlockSec 初步分析指出,此次攻擊屬於「高複雜度價格操控」,攻擊者扭曲 BPT(Balancer Pool Token)價格計算邏輯,利用不變式(Invariant)中的四捨五入誤差,造成價格扭曲,並在批量交換中反覆套利。

以 Arbitrum 的攻擊交易為例,分為三個階段:

  • 攻擊者先將 BPT 兌換為基礎資產,並精確調整 cbETH 餘額至四捨五入邊界(約 9),為後續精度損失製造條件;
  • 接著,以特定數量(=8)在另一基礎資產 wstETH 與 cbETH 間兌換,因縮放出現向下四捨五入,計算得出的 Δx 略減,導致 Δy 被低估,使穩定池不變式 D 變小,進而壓低 BPT 理論價格;
  • 最後,攻擊者將基礎資產反向兌回 BPT,從被壓低的價格中套利獲利。

簡而言之,這是一場精準運算與程式碼邊界上的打擊。

Balancer 官方證實,V2 Composable Stable Pools 已遭遇漏洞攻擊。團隊現已攜手頂級安全研究人員展開調查,並承諾儘速公開完整事後分析報告,所有可暫停受影響池已緊急凍結並進入復原模式。此次漏洞僅影響 V2 Composable Stable Pools,未波及 Balancer V3 或其他池型。

Balancer V2 漏洞爆發後,fork Balancer 項目均出現劇烈波動。據 DeFiLlama 數據,截至 11 月 4 日,相關項目總鎖倉量僅剩約 4,934 萬美元,單日下跌 22.88%。其中,BEX 做為 Berachain 原生 DEX,TVL 下滑 26.4% 至 4,027 萬美元,依然佔整體生態 81.6%,但因鏈上停機與流動性凍結,資金外流持續。另一受害者 Beets DEX 更慘烈,24 小時 TVL 暴跌 75.85%,近 7 天累計下跌近 79%。

除上述協議外,其他基於 Balancer 架構的 DEX 同樣出現恐慌撤資。PHUX 單日下跌 26.8%,Jellyverse 下跌 15.5%,Gaming DEX 更崩跌 89.3%,流動性幾乎歸零。即便未直接受害的中小型項目如 KLEX Finance、Value Liquid、Sobal 等,也普遍錄得 5%–20% 的資金流出。

連鎖效應浮現,Berachain 緊急硬分叉

這起源自 Balancer V2 的漏洞,很快引爆更大連鎖效應。

新興公鏈 Berachain 基於 Cosmos SDK 架構,因 BEX 採用 Balancer V2 合約,也在數小時內遭駭客攻擊。基金會發現異常後,迅速宣布「全鏈停機」。

據悉,BEX 的 USDe Tripool 等流動性池資產遭受威脅,受影響資金約 1,200 萬美元。攻擊者利用與 Balancer 相同邏輯漏洞,透過多筆智能合約互動竊取資金。由於部分資產屬非原生代幣,團隊必須藉由硬分叉回溯部分區塊復原並追蹤。

同時,Berachain 生態多項協議,包括 Ethena、Relay、HONEY 等,也同步採取防禦措施:

  • 禁止 USDe 跨鏈轉出;
  • 暫停借貸市場相關存款;
  • 停止 HONEY 鑄造及贖回;
  • 通知中心化交易所將可疑地址列入黑名單。

Berachain 基金會表示,這次 Berachain 網路暫停屬有計畫,並將於不久後恢復正常運作。Balancer 漏洞主要影響 Ethena/Honey 三池,透過複雜智能合約交易造成。由於漏洞波及非原生資產(不僅是 BERA),回溯/前進過程非單純硬分叉,在最終解決方案確定前,將暫停網路以完成全面處理。

11 月 4 日,Berachain 基金會指出,目前硬分叉二進位檔已分發,部分驗證節點已升級。在重新上線並再產生區塊前,欲確保鏈上運作所需核心基礎設施夥伴(如清算預言機)已更新其 RPC,這將是恢復鏈上運作的主要障礙。完成核心服務 RPC 請求後,團隊將與跨鏈橋、CEX 夥伴、託管單位等協調恢復服務。

同時,一名 Berachain MEV 機器人營運商在鏈停機後聯繫基金會,自稱「白帽」提取資金並發送鏈上訊息,表示願意預簽一系列交易,待區塊鏈上線後將資金歸還。

安全優先還是去中心化?

「我們明白這很有爭議,但當約 1,200 萬美元用戶資產面臨威脅時,保護用戶是唯一選擇。」Berachain 聯合創辦人 Smokey The Bera 面對社群質疑「中心化」時表明。

他坦承,Berachain 尚未達以太坊級別去中心化,驗證者間協調更類「危機指揮部」,非自動化共識網路。事實上,鏈上節點於漏洞發生不到一小時即同步停機,展現集中決策效率,也突顯治理層集中化。

社群意見迅速分裂。

支持者認為此舉體現團隊對用戶安全的責任,是「現實主義去中心化」;反對者則批評此舉違背「Code is Law(程式即法律)」原則,公然背離鏈上不可逆性。

鏈上偵探 ZachXBT 評論:「在用戶資金岌岌可危時,這是困難但正確的決定。」

但也有激進開發者直言:「如果區塊鏈能隨時被人為暫停,那與傳統金融系統有何不同?」

DAO 事件陰影再現

這場風波令不少業界人士回想起 2016 年以太坊 DAO 被駭事件。當時,以太坊為追回被盜 5,000 萬美元,決定以硬分叉回溯交易,最終導致社群分裂為以太坊(ETH)與以太坊經典(ETC)。

九年過去,類似選擇再現。

不同的是,這次主角是一條尚在初期發展的公鏈,既缺乏足夠去中心化,也無全球共識支撐的規模。

Berachain 的人為干預雖避免更大損失,卻再度引發「區塊鏈是否真能自治」的哲學追問。

某種程度上,這也是 DeFi 生態的鏡像:安全、效率、去中心化,三者平衡始終未真實落實。

當駭客能瞬間摧毀數千萬美元資產時,「理想」往往被「現實」取代。

Balancer 官方指出,團隊正與頂級安全研究人員合作,預計發布完整事後分析報告,並提醒用戶警惕假冒安全團隊的詐騙訊息。

Berachain 則預計硬分叉完成後,將逐步恢復區塊產生及交易功能。

但信任的重建遠較漏洞修復困難。對新興公鏈而言,暫停鏈雖能短期救急,但可能在社群留下長期傷痕。用戶會質疑其去中心化的真實性,開發者憂慮是否還有不可篡改的保障。

DeFi 世界,或許正在重新定義去中心化,不是絕對放任,而是在危機時尋求最小妥協的共識。

聲明:

  1. 本文轉載自 [Foresight News],著作權屬原作者 [ChandlerZ,Foresight News],如對轉載有疑義,請聯繫 Gate Learn 團隊,團隊將依流程儘速處理。
  2. 免責聲明:本文所述觀點與意見僅代表作者個人立場,並不構成任何投資建議。
  3. 其他語言版本由 Gate Learn 團隊翻譯,未提及 Gate 的情況下不得複製、傳播或抄襲翻譯文章。

分享

幣圈日曆
建築師之戰
Cardano 定於 11 月 11 日舉行 Builders 的對決,這是一個針對正在建設或計劃在 Cardano 上建設的項目的現場推介活動。前三名團隊將贏得獎金,申請截止日期爲 10 月 3 日。
ADA
-3.44%
2025-11-10
AMA在X上
Sushi將於3月13日18:00 UTC在X上與Hemi Network舉辦一次AMA,討論他們的最新集成。
SUSHI
-4.7%
2025-11-12
Sub0 // SYMBIOSIS在布宜諾斯艾利斯
Polkadot 已宣布 sub0 // SYMBIOSIS,新的旗艦會議,將於 11 月 14 日至 16 日在布宜諾斯艾利斯舉行。該活動被描述爲高度沉浸式,旨在將建設者和更廣泛的生態系統聚集在一個屋檐下。
DOT
-3.94%
2025-11-15
布宜諾斯艾利斯的去中心化金融日
Aave報告稱,第四屆去中心化金融南方日將於11月19日在布宜諾斯艾利斯舉行。
AAVE
-1.32%
2025-11-18
布宜諾斯艾利斯的DevConnect
COTI將於11月17日至22日在布宜諾斯艾利斯參加DevConnect。
COTI
-5.31%
2025-11-21
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
即刻開始交易
註冊並交易即可獲得
$100
和價值
$5500
理財體驗金獎勵!
立即註冊

相關文章

錯誤的鉻擴展程式竊取分析
進階

錯誤的鉻擴展程式竊取分析

最近,一些 Web3 參與者由於下載了讀取瀏覽器 cookie 的虛假 Chrome 擴展程式,從他們的帳戶中損失了資金。SlowMist團隊對這種騙局策略進行了詳細分析。
6/12/2024, 3:26:44 PM
Sonne Finance攻擊分析
中級

Sonne Finance攻擊分析

這種攻擊的本質在於市場(soToken)的創建,攻擊者使用少量基礎代幣執行了第一次抵押鑄造操作,導致soToken的“totalSupply”值非常小。
6/11/2024, 6:38:14 AM
Pi 幣的真相:它會是下一個比特幣嗎?
新手

Pi 幣的真相:它會是下一個比特幣嗎?

探討 Pi Network 的移動挖礦模式、面臨的批評以及與比特幣的差異,評估其是否有下一代加密貨幣的潛力。
2/7/2025, 3:05:33 AM
介紹Aleo隱私區塊鏈
新手

介紹Aleo隱私區塊鏈

隨著區塊鏈技術的快速發展,隱私保護已成為一個迫切的問題。Aleo解決了隱私和可擴展性的挑戰,增強了網絡安全和可持續發展。本文深入探討了Aleo的技術優勢、應用領域、代幣經濟學和未來前景。
11/7/2024, 9:33:47 AM
對SUI合約安全性和生態系統挑戰的分析
進階

對SUI合約安全性和生態系統挑戰的分析

作為 Move 生態系統的重要成員,Sui 致力於為各種區塊鏈應用場景提供快速安全的交易服務。在本文中,Beosin 將幫助您了解 Sui 生態系統用戶和開發人員面臨的安全挑戰,並提供多年的安全審計經驗。
12/17/2024, 5:30:04 AM
加密貨幣與量子計算
新手

加密貨幣與量子計算

量子計算對加密貨幣的完全影響是行業的一個巨大關注點。一旦量子計算得到完全發展,它可以在幾分鐘內破解數字貨幣背後的加密技術。如果您擁有加密貨幣,請繼續閱讀以了解加密貨幣與量子計算的威脅,加密貨幣和量子計算的未來以及如何保護自己。
11/10/2024, 11:56:10 AM