Berachain 緊急啟動硬分叉,迅速鎖定駭客並凍結與 Balancer V2 漏洞相關的資金

2026-01-26 17:44:16
區塊鏈
Cosmos
DeFi
流動性質押
Web 3.0
文章評價 : 4.5
half-star
18 個評價
深入剖析 Berachain 在 Balancer V2 遭逢 1.28 億美元攻擊後,如何即刻執行硬分叉。內容包含智能合約安全漏洞、加密貨幣防範駭客攻擊的策略,以及保護 DeFi 協議免於漏洞利用的最佳實務。為您呈現區塊鏈安全的全方位專業解析。
Berachain 緊急啟動硬分叉,迅速鎖定駭客並凍結與 Balancer V2 漏洞相關的資金

Berachain 啟動緊急措施,應對 Balancer 1.28 億美元攻擊事件

去中心化金融(DeFi)協議 Balancer 爆發重大安全漏洞,超過 1.28 億美元自其 Composable Stable Pools V2 被竊,Berachain 隨即緊急啟動硬分叉,目的在於凍結駭客資金。

本次非常規操作旨在因應 Balancer V2 最新漏洞,凍結攻擊者相關資產,並協同一名已確認的「白帽」駭客返還遭竊資金。

硬分叉(bifurcación dura)是區塊鏈系統的重要升級,協議規則將調整為與舊版本不相容。Berachain 透過硬分叉直接阻斷駭客資金流向。

Berachain 基金會於 X(原 Twitter)發佈官方公告,宣布硬分叉二進位檔已完成分發,多數驗證者已完成升級,鏈上活動目前暫停,核心團隊正與基礎設施合作夥伴協力,確保系統穩定。

「在恢復出塊及正常運作前,我們必須確保鏈上各項關鍵基礎設施合作夥伴,包括清算預言機等,已完成 RPC 升級。」Berachain 團隊補充。

基金會進一步指出,跨鏈橋、中心化交易所及託管機構將於鏈恢復後重新連線。這類協作有助於防止網路狀態不一致,確保所有生態參與者皆執行正確的區塊鏈版本。

本次緊急措施起因於 DeFi 協議 Balancer 近期爆發的重大安全事故。攻擊鎖定 Balancer Composable Stable Pools V2,橫跨多鏈竊取逾 1.28 億美元。安全公司 PeckShield 首度揭露事件,稱其為今年 DeFi 最大攻擊之一。

攻擊者在短短數小時內利用 Balancer 智能合約授權邏輯漏洞進行攻擊。Defimon Alerts 與 Decurity 分析發現,關鍵問題出在 manageUserBalance 函數,使用者權限驗證存在瑕疵。

駭客藉此漏洞偽造他人身份,未經授權提取內部餘額。這種手法顯示,即使廣泛稽核的協議仍可能潛伏安全風險。

鏈上分析公司 Nansen 的資料顯示,大量可疑的包裹以太幣(wrapped Ether)、osETH、wstETH 轉入新錢包,並被大量兌換成以太幣。Cyvers Alerts 隨即揭露,攻擊者已透過 Tornado Cash 混幣,進一步增加追蹤難度。

事件調查期間,鏈上分析師 EmberCN 指出,流動性質押協議 StakeWise 透過合約呼叫成功追回 5,041 枚 osETH,約合 1,930 萬美元。資產追回後,損失降至約 9,800 萬美元,其中超過一半已換成 ETH。

Berachain 的迅速行動旨在遏止損失擴大,作為本次攻擊波及的生態之一,透過硬分叉展現對用戶安全的承諾,同時也引發區塊鏈去中心化與不可竄改性的討論。

Balancer 漏洞考驗 DeFi 防禦體系,Berachain 積極推進資產回收

Berachain 基金會表示,一名已於鏈上活躍數月的 MEV(最大可提取價值)機器人營運者目前掌控遭竊資金,並同意返還。MEV 機器人是自動化程式,專門在區塊鏈上尋找套利及價值提取機會。

「該營運者自稱白帽,並願於鏈恢復後預先簽署多筆交易將資金返還。」Berachain 官方公告指出。

「白帽」是網路安全領域對道德駭客的稱呼,即以提升安全為目的發現漏洞而非惡意利用。本案中,MEV 機器人營運者於資產流出 Berachain 前即攔截遭竊資金。

團隊確認,這部分資金將返還至 Berachain 部署者地址 0xD276D…,並已透過鏈上訊息完成返還流程驗證。公開透明的資訊溝通,對於危機時刻維持社群信任至關重要。

此外,Balancer 漏洞進一步加劇了 DeFi 生態的安全壓力。即使 V2 合約已由 OpenZeppelin、Trail of Bits、Certora 等十多家頂尖安全公司稽核,仍被攻破。事實證明,多輪稽核仍難徹底防範隱患。

開發者 Suhail Kakar 指出,反覆稽核無法確保絕對安全,「程式碼本身已極為複雜,DeFi 更難控管」。這凸顯 DeFi 協議開發的挑戰——程式碼繁複且智能合約互動頻繁,易產生意外攻擊面。

本次事件也讓 Balancer 的安全歷史再度受關注。自 2020 年上線以來,多次遭受攻擊。2020 年因通縮代幣漏洞損失 52 萬美元;2023 年發生捨入誤差攻擊被竊 210 萬美元,同年還遭遇 DNS 劫持。

安全事件頻發,使協議安全實踐及稽核流程的成效遭受質疑。DeFi 社群亦擔憂,Balancer 屢遭攻擊可能影響用戶長期信心。

根據 DeFiLlama 資料,Balancer 總鎖倉量(TVL)從 4.42 億美元暴跌至約 2.13 億美元,僅在極短時間內完成。這一跌幅顯示投資者信心明顯降低,市場對安全事件反應極為迅速。

TVL 大幅縮水反映安全事件對 DeFi 協議的直接影響。當用戶對平台安全失去信心時,常會集中撤資,導致流動性及功能性危機。

本案同時提醒,區塊鏈生態間的快速回應與協作機制至關重要。Berachain 能迅速執行硬分叉並與 MEV 機器人協作回收資金,突顯加密產業合作的重要性。

DeFi 行業正面臨創新、去中心化與安全強化的平衡挑戰。協議除了多輪稽核外,還應引入漏洞賞金、持續滲透測試和更簡化易稽核的合約架構。

隨著 DeFi 持續發展,Balancer 等攻擊事件提醒大家對安全須保持高度警覺,任何協議都無法自稱完全免疫漏洞。

FAQ

什麼是 Berachain?其主要特色與用途有哪些?

Berachain 是一條基於 Cosmos SDK 建構的 Layer 1 區塊鏈,採用 Proof of Liquidity(PoL)共識機制。主要目標是解決去中心化金融(DeFi)的流動性問題,並提升 DeFi 生態效率。

什麼是 Balancer V2?其在 DeFi 中扮演什麼角色?

Balancer V2 是先進的 DeFi 協議,支援建置與管理靈活、可組合的流動性池。可提供動態、客製化的流動性策略,優化收益表現並降低去中心化交易的滑點。

Berachain 緊急硬分叉的意義為何?為何必須實施?

Berachain 緊急硬分叉是針對 Balancer V2 漏洞的緊急網路升級,目的為隔離受損合約、追回相關資產並恢復區塊鏈安全。

駭客在本次攻擊中是如何利用 Balancer V2 漏洞的?

駭客將池中餘額操控至極低(8-9 wei),導致 Solidity 整數除法出現精度損失。透過頻繁原子交易,成功造成大額資金損失。

硬分叉如何凍結駭客資金?這個過程會影響其他用戶嗎?

硬分叉透過協議調整,凍結駭客地址並鎖定其資金,不會影響合法用戶。此機制能精準定位受損帳戶,保障區塊鏈網路其他部分的完整性。

本次安全事件對 Berachain 和 Balancer 生態系統有何長期影響?

此事件將推動更嚴格的安全稽核與措施,透過資產追回增強信心,並強化雙方生態防護機制,以因應未來潛在攻擊。

一般用戶如何保障 Berachain 資產安全?

請使用強且唯一的密碼,啟用兩步驟驗證,並將私鑰離線安全保存,以確保最高等級的資金防護。

* 本文章不作為 Gate.com 提供的投資理財建議或其他任何類型的建議。 投資有風險,入市須謹慎。
相關文章
DeFi與比特幣有何不同?

DeFi與比特幣有何不同?

到2025年,DeFi與比特幣的辯論達到了新的高度。隨着去中心化金融重塑加密貨幣格局,了解DeFi的運作方式以及其相對比特幣的優勢至關重要。這種比較揭示了這兩種技術的未來,在金融生態系統中不斷演變的角色以及它們對投資者和機構的潛在影響。
2025-08-14 05:20:32
USDC穩定幣2025年最新解析:原理、優勢及Web3生態應用

USDC穩定幣2025年最新解析:原理、優勢及Web3生態應用

USDC穩定幣在2025年的加密貨幣市場中佔據主導地位,市值突破600億美元。作爲連接傳統金融與數字經濟的橋梁,USDC如何運作?它與其他穩定幣相比有何優勢?在Web3生態系統中,USDC的應用範圍有多廣?本文將深入探討USDC的現狀、優勢及其在數字金融未來中的關鍵角色。
2025-08-14 05:10:31
USDC市值2025年達到多少?穩定幣市場格局分析

USDC市值2025年達到多少?穩定幣市場格局分析

USDC市值在2025年迎來爆發性增長,達到617億美元,佔穩定幣市場1.78%份額。作爲Web3生態系統的重要組成部分,USDC的流通供應量突破616億枚,其市值與其他穩定幣相比呈現強勁上升趨勢。本文深入分析USDC市值增長背後的驅動因素,探討其在加密貨幣市場中的重要地位。
2025-08-14 05:20:18
什麼是DeFi:了解2025年的去中心化金融

什麼是DeFi:了解2025年的去中心化金融

去中心化金融(DeFi)在2025年徹底改變了金融格局,提供了挑戰傳統銀行業的創新解決方案。隨着全球DeFi市場達到2681億美元,像Aave和Uniswap這樣的平台正在重塑我們與金錢互動的方式。探索這個變革性生態系統中的好處、風險和頂級參與者,正在彌合去中心化和傳統金融之間的鴻溝。
2025-08-14 05:02:20
2025年USDT泰達幣完全指南:新手投資者必讀

2025年USDT泰達幣完全指南:新手投資者必讀

在2025年的加密貨幣世界中,Tether USDT依然是一顆璀璨的明星。作爲主導地位的穩定幣,USDT在Web3生態系統中扮演着關鍵角色。本文將深入探討USDT的運作機制、與其他穩定幣的對比,以及如何在Gate平台上購買和使用USDT,助您全面了解這一數字資產的魅力所在。
2025-08-14 05:18:24
2025年去中心化金融生態系統發展:去中心化金融應用與Web3融合

2025年去中心化金融生態系統發展:去中心化金融應用與Web3融合

DeFi生態系統在2025年迎來了前所未有的繁榮,市值突破52億美元大關。去中心化金融應用與Web3深度融合,推動了行業的快速發展。從DeFi流動性挖礦到跨鏈互操作,創新層出不窮。然而,隨之而來的風險管理挑戰也不容忽視。本文將深入探討DeFi的最新發展趨勢及其影響。
2025-08-14 04:55:36
猜您喜歡
Gate Ventures 每週加密市場回顧(2026 年 3 月 23 日)

Gate Ventures 每週加密市場回顧(2026 年 3 月 23 日)

FOMC 維持政策利率區間於 3.50%–3.75%,僅有一票反對意見支持降息,顯示內部已出現初步分歧。Jerome Powell 表示,中東地緣政治不確定性升高,強調美聯儲將持續依據數據行動,並對政策調整保持開放立場。
2026-03-23 11:04:21
Gate Ventures 每週加密貨幣回顧(2026 年 3 月 16 日)

Gate Ventures 每週加密貨幣回顧(2026 年 3 月 16 日)

美國通膨率保持穩定,2 月消費者物價指數(CPI)年增 2.4%。受油價推升影響,通膨壓力持續增強,市場對聯準會降息的預期逐漸消退。
2026-03-16 13:34:19
Gate Ventures 每週加密市場回顧(2026 年 3 月 9 日)

Gate Ventures 每週加密市場回顧(2026 年 3 月 9 日)

美國 2 月非農就業職位大幅減少,部分的下滑被歸因於統計口徑失真以及臨時性外部因素影響。
2026-03-09 16:14:07
Gate Ventures 每週加密市場回顧(2026年3月2日)

Gate Ventures 每週加密市場回顧(2026年3月2日)

伊朗地緣政治緊張局勢升級,為全球貿易帶來實質性風險,相關影響涵蓋供應鏈中斷、大宗商品價格上揚,以及全球資本配置產生變化。
2026-03-02 23:20:41
Gate Ventures 每週加密貨幣市場回顧(2026年2月23日)

Gate Ventures 每週加密貨幣市場回顧(2026年2月23日)

美國最高法院裁定特朗普政府期間徵收的關稅違法,這有望帶來退稅,並在短期內促進名義經濟成長。
2026-02-24 06:42:31
Gate Ventures 本週加密貨幣回顧(2026 年 2 月 9 日)

Gate Ventures 本週加密貨幣回顧(2026 年 2 月 9 日)

Kevin Warsh 主導的資產負債表縮減政策在短期內預期不會執行,但中長期仍有實施的可能性。
2026-02-09 20:15:46