据Slowmist称,8月31日,一个Balancer V1风格的流动性池因舍入误差漏洞损失了约23.4万美元,这与去年11月导致Balancer V2流动性池损失1.16亿美元的漏洞属于同一类。
Balancer V1 资金池遭黑客攻击,损失 23.4 万美元,系同一漏洞家族所致

要点:
- 据Slowmist称,8月31日,一个Balancer V1资金池因舍入误差漏洞损失了约23.4万美元。
- 攻击者将 WBTC 储备压缩至微不足道的数量,仅以向下取整后的 1 萨托什作为输入,便铸造了全额的 BPT。
- 此前,由于类似漏洞导致1.16亿美元被盗,Balancer Labs已于2026年3月停止运营。
一场带有熟悉特征的小规模攻击
尽管Balancer此前曾遭遇过类似情况,但历史今天再次重演。几小时前,区块链安全公司Slowmist披露了一起针对Balancer V1型资金池的新攻击事件,此次损失金额相对较小,为23.4万美元。
尽管与Balancer过往的事件相比金额微不足道,但该漏洞的类型却毫无疑问——即协议在代币交换过程中计算金额时的舍入误差。这与去年11月导致攻击者从Balancer跨链V2池中盗取1.16亿美元的漏洞属于同一类别。
漏洞的实际运作原理
根据Slowmist的技术分析,攻击者锁定了该池的joinswapPoolAmountOut函数——该函数允许调用方指定希望接收的BPT(Balancer池代币)数量,而合约则会反向计算所需的输入金额。
该反向计算由 calcSingleInGivenPoolOut 函数处理,采用 18 位小数的固定小数点运算。通过执行一系列公开的交换操作,攻击者将池中的 WBTC 储备压缩至几乎为零。 随着储备被耗尽,计算结果将所需输入值向下取整至仅 1 聪的 WBTC(不到一分钱),而合约却仍按攻击者请求的金额全额铸造了 BPT。
Slowmist 指出,该池缺乏本可阻止此类攻击的基本安全措施,包括有效输入下限、池最低余额以及相对误差验证。该机构特别指出,合约中的 MIN_BALANCE 检查仅在 bind 和 rebind 函数中生效,而在普通交换过程中则未被执行。 作为预警的一部分,Slowmist公布了攻击者的钱包地址和攻击合约地址。
Balancer 的漫长阴影
今年3月,该协议背后的公司Balancer Labs宣布将停止作为法人实体运营,理由是2025年11月发生的漏洞攻击五个月后,其面临的法律风险日益加剧——该漏洞曾导致该协议的总锁定价值(TVL)从约7.75亿美元暴跌至约3亿美元。
联合创始人费尔南多·马丁内利(Fernando Martinelli)当时表示,DAO将以精简的形式接管运营,其主要目的是摆脱“过去安全事件带来的法律责任”。那次原始黑客攻击背后的钱包也一直处于活跃状态,五个月后再次现身,通过Thorchain转移了1,100 ETH。
今日的攻击针对的是比特币的代币化形式WBTC,而非Balancer自身的治理代币,这提醒我们:即使比特币价格稳居78,000美元附近,存在于去中心化金融(DeFi)协议中的其“包装”和代币化版本仍面临着各自独特的风险。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。












