#Balancer V1 漏洞风险
1 萨托希撬动 23.4 万美元:Balancer V1 逻辑漏洞再敲警钟
WooFun2026-08-31 14:01
核心要点
慢雾深度复盘显示,攻击者利用Balancer V1池joinswap函数计算缺陷,结合闪电贷以近乎零成本窃取23.4万美元,暴露老旧合约缺乏验证机制的致命隐患。
据 Woofun AI 消息,知名去中心化金融协议 Balancer 的 V1 版本池子遭遇精准打击,导致约 23.4 万美元资产流失。区块链安全机构慢雾介入调查后确认,此次失窃并非源于外部黑客入侵,而是内部逻辑运算错误被恶意利用的结果。
这一事件再次将老旧智能合约的安全隐患置于聚光灯下,揭示了即便在成熟协议中,细微的代码缺陷也可能引发巨额损失。
攻击路径的技术细节呈现出极高的隐蔽性与操纵性。核心突破口位于 Balancer V1 BPool 中的 `joinswapPoolAmountOut` 函数,该函数本用于计算生成池代币所需的资产数量。攻击者首先通过公共交换功能反复操作,将池内 WBTC 余额耗尽至接近零的状态。随后,他们利用函数逻辑缺陷,将所需投入的 WBTC 金额篡改为仅约 1 萨托希(Bitcoin 最小单位)。凭借这微不足道的投入,攻击者成功铸造出 4,408.8 个 BPT 代币,并随即从池中提取了包括 DPI、USDC、WETH 及 WBTC 在内的多重资产。
Woofun AI 整理数据显示,整个窃取过程依赖于对函数输出结果的直接信任,缺乏任何中间校验环节,使得极小投入即可兑换巨大价值成为可能。
资金源头与协议设计的结构性缺陷共同促成了此次攻击。攻击者使用的资金并非自有,而是通过 Spark、Aave、Morpho 以及 Uniswap V3 等平台提供的闪电贷借入。
这种无需抵押即可在同一交易内借贷大额资金的模式,极大降低了攻击门槛,使得黑客能在无前期资本压力的情况下实施复杂操作。更深层的问题在于 Balancer V1 池子的安全设计缺失:首先,池子未设定最低投入阈值,允许攻击者以极少量 WBTC 进行操作;其次,缺乏最低余额要求,导致池内资产可被耗尽至危险水平;最关键的是,系统缺少针对运算错误的验证机制,致使被操纵的函数输出结果未经核实即被接受。这三重缺失构成了完整的攻击链条,使得逻辑漏洞得以转化为实际的经济损失。
此次事件为 DeFi 生态敲响了严峻警钟。尽管 Balancer V1 已是旧版本,但其仍在运行且承载流动性,凸显了老旧合约持续存在的风险。虽然协议已升级至具备更强安全功能的最新版本,但此次 234,000 美元的损失表明,知名平台亦难逃复杂攻击的威胁。行业亟需加强安全审计力度,并引入熔断机制等防护措施,以应对闪电贷可能被恶意利用的风险。用户应重新评估使用老旧池子的潜在代价,尽快迁移至更安全的环境。随着 DeFi 生态发展,确保智能合约的严密性与验证机制的完整性,已成为维护系统信任与金融稳定的核心任务。
评论
暂无评论