Balancer DeFi bị tấn công và mất hơn 110 triệu đô la Mỹ tài sản.
- Lỗ hổng trong hợp đồng thông minh đã rút cạn các vault V2 của Balancer.
- Thiệt hại vượt quá 110 triệu đô la Mỹ trên nhiều blockchain khác nhau.
- Các kiểm toán viên đang điều tra vụ tấn công khai thác thiết kế compostable của giao thức.
Balancer lại tiếp tục chịu một cuộc tấn công nghiêm trọng khác, với tổng thiệt hại ước tính từ 110 triệu đến 116 triệu đô la Mỹ trên nhiều blockchain khác nhau. Sự cố này chủ yếu ảnh hưởng đến các vault V2 và pool thanh khoản của giao thức, khai thác một lỗ hổng trong các tương tác hợp đồng thông minh.
Theo phân tích on-chain được công bố bởi các chuyên gia, bao gồm nhà phân tích Adi (@AdiFlips), cuộc tấn công bắt đầu bằng việc triển khai một hợp đồng độc hại thao túng các lệnh gọi nội bộ của Vault trong quá trình khởi tạo pool. Sự thao túng này cho phép kẻ tấn công vượt qua các cơ chế bảo mật và thực hiện các giao dịch trái phép giữa các pool liên kết, rút cạn tiền chỉ trong vài phút.
Đây là tất cả những gì bạn cần biết về vụ hack Balancer:
1. Cuộc tấn công nhắm vào các vault V2 và pool thanh khoản của Balancer, khai thác một lỗ hổng trong các tương tác hợp đồng thông minh. Phân tích sơ bộ từ các nhà điều tra on-chain chỉ ra một hợp đồng được triển khai độc hại đã… pic.twitter.com/udAM4hB0OD
— Adi (@AdiFlips) November 3, 2025
Phương thức tấn công liên quan đến các lỗi ủy quyền và xử lý callback không chính xác, tạo ra các lỗ hổng cho việc thao túng số dư và hoán đổi dây chuyền. Một giao dịch quan trọng trên mạng Ethereum—được xác định là 0xd155207261712c35fa3d472ed1e51bfcd816e616dd4f517fa5959836f5b48569—đã chuyển tài sản đến một ví mới do kẻ tấn công kiểm soát. Số tiền này sau đó được hợp nhất và có thể đã được chuyển qua các dịch vụ trộn hoặc cầu nối cross-chain, khiến việc truy vết trở nên khó khăn.
Kiến trúc compostable của Balancer, trong đó các pool tương tác mạnh mẽ với nhau, đã làm gia tăng mức độ nghiêm trọng của lỗ hổng. Các cuộc tấn công tương tự cũng đã xảy ra với các automated market maker (AMM) khác, đặc biệt khi liên quan đến token giảm phát hoặc cơ chế cân bằng lại pool.
Các kiểm toán viên như PeckShield và Nansen đang tiến hành điều tra pháp y chi tiết và đã xác nhận rằng vụ tấn công hoàn toàn mang tính kỹ thuật, không có bằng chứng về việc lộ khóa riêng tư. Thiệt hại bao gồm lượng lớn WETH, wstETH, osETH, frxETH, rsETH và rETH — trong đó Ethereum bị ảnh hưởng nặng nề nhất với khoảng 70 triệu đô la Mỹ bị rút cạn.
Tác động cũng lan rộng đến các mạng Base, Sonic và Polygon, với tổng thiệt hại bổ sung khoảng 9 triệu đô la Mỹ. Các giao thức phát sinh như Beets.fi và Berachain cũng bị ảnh hưởng do sử dụng các thành phần mã nguồn tương tự.
Token BAL đã giảm từ 5% đến 8% sau khi vụ tấn công được xác nhận. Cho đến nay, Balancer vẫn chưa công bố chi tiết về các biện pháp khắc phục hoặc khả năng bồi thường cho người dùng, trong khi các khuyến nghị khẩn cấp bao gồm rút tiền ngay lập tức, thu hồi quyền truy cập và giám sát tích cực các ví bị ảnh hưởng.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Giá XRP xuất hiện mô hình “phân kỳ tăng ẩn” kinh điển. Mức $5 vẫn còn khả thi chứ?
Bitcoin giảm xuống dưới $101K: Các nhà phân tích cho rằng BTC đang bị 'định giá thấp' dựa trên các yếu tố cơ bản
Các nhà phân tích xác định 285 triệu USD có khả năng bị ảnh hưởng trên DeFi sau khi Stream Finance mất 93 triệu USD
Các nhà phân tích của YieldsAndMore đã nhấn mạnh khả năng lộ diện hơn 285 triệu USD liên quan đến khoản lỗ 93 triệu USD của Stream Finance. Sự cố của Stream càng làm tăng thêm một tuần đầy biến động cho DeFi, cùng với vụ tấn công trị giá 128 triệu USD vào Balancer và vụ tấn công oracle trị giá 1 triệu USD vào Moonwell.

Sequans bán gần một phần ba lượng bitcoin nắm giữ để trả nợ khi BTC giảm xuống mức thấp nhất trong bốn tháng
Quick Take: Sequans đã bán 970 BTC, giảm dự trữ bitcoin của mình xuống còn 2,264 BTC và giảm một nửa khoản nợ. Việc bán này khiến công ty tụt hạng từ vị trí số 29 xuống vị trí số 33 trên bảng xếp hạng Bitcoin Treasuries.

