Berachain 緊急啟動硬分叉,迅速鎖定駭客並凍結與 Balancer V2 漏洞相關的資金

2026-01-26 17:44:16
區塊鏈
Cosmos
DeFi
流動性質押
Web 3.0
文章評價 : 4.5
half-star
18 個評價
深入剖析 Berachain 在 Balancer V2 遭逢 1.28 億美元攻擊後,如何即刻執行硬分叉。內容包含智能合約安全漏洞、加密貨幣防範駭客攻擊的策略,以及保護 DeFi 協議免於漏洞利用的最佳實務。為您呈現區塊鏈安全的全方位專業解析。
Berachain 緊急啟動硬分叉,迅速鎖定駭客並凍結與 Balancer V2 漏洞相關的資金

Berachain 啟動緊急措施,應對 Balancer 1.28 億美元攻擊事件

去中心化金融(DeFi)協議 Balancer 爆發重大安全漏洞,超過 1.28 億美元自其 Composable Stable Pools V2 被竊,Berachain 隨即緊急啟動硬分叉,目的在於凍結駭客資金。

本次非常規操作旨在因應 Balancer V2 最新漏洞,凍結攻擊者相關資產,並協同一名已確認的「白帽」駭客返還遭竊資金。

硬分叉(bifurcación dura)是區塊鏈系統的重要升級,協議規則將調整為與舊版本不相容。Berachain 透過硬分叉直接阻斷駭客資金流向。

Berachain 基金會於 X(原 Twitter)發佈官方公告,宣布硬分叉二進位檔已完成分發,多數驗證者已完成升級,鏈上活動目前暫停,核心團隊正與基礎設施合作夥伴協力,確保系統穩定。

「在恢復出塊及正常運作前,我們必須確保鏈上各項關鍵基礎設施合作夥伴,包括清算預言機等,已完成 RPC 升級。」Berachain 團隊補充。

基金會進一步指出,跨鏈橋、中心化交易所及託管機構將於鏈恢復後重新連線。這類協作有助於防止網路狀態不一致,確保所有生態參與者皆執行正確的區塊鏈版本。

本次緊急措施起因於 DeFi 協議 Balancer 近期爆發的重大安全事故。攻擊鎖定 Balancer Composable Stable Pools V2,橫跨多鏈竊取逾 1.28 億美元。安全公司 PeckShield 首度揭露事件,稱其為今年 DeFi 最大攻擊之一。

攻擊者在短短數小時內利用 Balancer 智能合約授權邏輯漏洞進行攻擊。Defimon Alerts 與 Decurity 分析發現,關鍵問題出在 manageUserBalance 函數,使用者權限驗證存在瑕疵。

駭客藉此漏洞偽造他人身份,未經授權提取內部餘額。這種手法顯示,即使廣泛稽核的協議仍可能潛伏安全風險。

鏈上分析公司 Nansen 的資料顯示,大量可疑的包裹以太幣(wrapped Ether)、osETH、wstETH 轉入新錢包,並被大量兌換成以太幣。Cyvers Alerts 隨即揭露,攻擊者已透過 Tornado Cash 混幣,進一步增加追蹤難度。

事件調查期間,鏈上分析師 EmberCN 指出,流動性質押協議 StakeWise 透過合約呼叫成功追回 5,041 枚 osETH,約合 1,930 萬美元。資產追回後,損失降至約 9,800 萬美元,其中超過一半已換成 ETH。

Berachain 的迅速行動旨在遏止損失擴大,作為本次攻擊波及的生態之一,透過硬分叉展現對用戶安全的承諾,同時也引發區塊鏈去中心化與不可竄改性的討論。

Balancer 漏洞考驗 DeFi 防禦體系,Berachain 積極推進資產回收

Berachain 基金會表示,一名已於鏈上活躍數月的 MEV(最大可提取價值)機器人營運者目前掌控遭竊資金,並同意返還。MEV 機器人是自動化程式,專門在區塊鏈上尋找套利及價值提取機會。

「該營運者自稱白帽,並願於鏈恢復後預先簽署多筆交易將資金返還。」Berachain 官方公告指出。

「白帽」是網路安全領域對道德駭客的稱呼,即以提升安全為目的發現漏洞而非惡意利用。本案中,MEV 機器人營運者於資產流出 Berachain 前即攔截遭竊資金。

團隊確認,這部分資金將返還至 Berachain 部署者地址 0xD276D…,並已透過鏈上訊息完成返還流程驗證。公開透明的資訊溝通,對於危機時刻維持社群信任至關重要。

此外,Balancer 漏洞進一步加劇了 DeFi 生態的安全壓力。即使 V2 合約已由 OpenZeppelin、Trail of Bits、Certora 等十多家頂尖安全公司稽核,仍被攻破。事實證明,多輪稽核仍難徹底防範隱患。

開發者 Suhail Kakar 指出,反覆稽核無法確保絕對安全,「程式碼本身已極為複雜,DeFi 更難控管」。這凸顯 DeFi 協議開發的挑戰——程式碼繁複且智能合約互動頻繁,易產生意外攻擊面。

本次事件也讓 Balancer 的安全歷史再度受關注。自 2020 年上線以來,多次遭受攻擊。2020 年因通縮代幣漏洞損失 52 萬美元;2023 年發生捨入誤差攻擊被竊 210 萬美元,同年還遭遇 DNS 劫持。

安全事件頻發,使協議安全實踐及稽核流程的成效遭受質疑。DeFi 社群亦擔憂,Balancer 屢遭攻擊可能影響用戶長期信心。

根據 DeFiLlama 資料,Balancer 總鎖倉量(TVL)從 4.42 億美元暴跌至約 2.13 億美元,僅在極短時間內完成。這一跌幅顯示投資者信心明顯降低,市場對安全事件反應極為迅速。

TVL 大幅縮水反映安全事件對 DeFi 協議的直接影響。當用戶對平台安全失去信心時,常會集中撤資,導致流動性及功能性危機。

本案同時提醒,區塊鏈生態間的快速回應與協作機制至關重要。Berachain 能迅速執行硬分叉並與 MEV 機器人協作回收資金,突顯加密產業合作的重要性。

DeFi 行業正面臨創新、去中心化與安全強化的平衡挑戰。協議除了多輪稽核外,還應引入漏洞賞金、持續滲透測試和更簡化易稽核的合約架構。

隨著 DeFi 持續發展,Balancer 等攻擊事件提醒大家對安全須保持高度警覺,任何協議都無法自稱完全免疫漏洞。

FAQ

什麼是 Berachain?其主要特色與用途有哪些?

Berachain 是一條基於 Cosmos SDK 建構的 Layer 1 區塊鏈,採用 Proof of Liquidity(PoL)共識機制。主要目標是解決去中心化金融(DeFi)的流動性問題,並提升 DeFi 生態效率。

什麼是 Balancer V2?其在 DeFi 中扮演什麼角色?

Balancer V2 是先進的 DeFi 協議,支援建置與管理靈活、可組合的流動性池。可提供動態、客製化的流動性策略,優化收益表現並降低去中心化交易的滑點。

Berachain 緊急硬分叉的意義為何?為何必須實施?

Berachain 緊急硬分叉是針對 Balancer V2 漏洞的緊急網路升級,目的為隔離受損合約、追回相關資產並恢復區塊鏈安全。

駭客在本次攻擊中是如何利用 Balancer V2 漏洞的?

駭客將池中餘額操控至極低(8-9 wei),導致 Solidity 整數除法出現精度損失。透過頻繁原子交易,成功造成大額資金損失。

硬分叉如何凍結駭客資金?這個過程會影響其他用戶嗎?

硬分叉透過協議調整,凍結駭客地址並鎖定其資金,不會影響合法用戶。此機制能精準定位受損帳戶,保障區塊鏈網路其他部分的完整性。

本次安全事件對 Berachain 和 Balancer 生態系統有何長期影響?

此事件將推動更嚴格的安全稽核與措施,透過資產追回增強信心,並強化雙方生態防護機制,以因應未來潛在攻擊。

一般用戶如何保障 Berachain 資產安全?

請使用強且唯一的密碼,啟用兩步驟驗證,並將私鑰離線安全保存,以確保最高等級的資金防護。

* 本文章不作為 Gate.com 提供的投資理財建議或其他任何類型的建議。 投資有風險,入市須謹慎。
相關文章
XZXX:2025年BRC-20 Meme代幣的綜合指南

XZXX:2025年BRC-20 Meme代幣的綜合指南

XZXX在2025年嶄露頭角,成爲領先的BRC-20 meme代幣,利用比特幣序號實現獨特功能,將meme文化與技術創新結合。文章探討了該代幣的爆炸性增長,得益於蓬勃發展的社區和來自Gate等交易所的戰略市場支持,同時爲初學者提供了購買和保障XZXX的指導方法。讀者將深入了解該代幣的成功因素、技術進步以及在不斷擴展的XZXX生態系統內的投資策略,突顯其重塑BRC-20格局和數字資產投資的潛力。
2025-08-21 07:56:36
調查說明:2025年最佳人工智能的詳細分析

調查說明:2025年最佳人工智能的詳細分析

截至2025年4月14日,人工智能領域的競爭空前激烈,衆多先進模型爭相爭奪“最佳”稱號。確定頂尖人工智能涉及評估多方面,包括多功能性、可訪問性、性能和特定用例,依據最新分析、專家意見和市場趨勢。
2025-08-14 05:18:06
2025年玩遊戲賺錢的最佳10個GameFi項目的詳細分析

2025年玩遊戲賺錢的最佳10個GameFi項目的詳細分析

GameFi,或遊戲金融,將區塊鏈遊戲與去中心化金融相結合,讓玩家通過遊戲賺取真錢或加密貨幣。根據2024年的趨勢,以下是2025年的前10個項目,適合新手尋找樂趣和獎勵:
2025-08-14 05:16:34
Kaspa的旅程:從區塊DAG創新到市場熱潮

Kaspa的旅程:從區塊DAG創新到市場熱潮

Kaspa是一種快速崛起的加密貨幣,以其創新的區塊DAG架構和公平啓動而聞名。本文探討了其起源、技術、價格展望以及爲什麼在區塊鏈世界中受到嚴重關注。
2025-08-14 05:19:25
2025年最佳加密貨幣錢包:如何選擇和保護您的數字資產

2025年最佳加密貨幣錢包:如何選擇和保護您的數字資產

2025年導航加密貨幣錢包領域可能令人望而生畏。從多幣種選擇到尖端安全功能,選擇最佳加密貨幣錢包需要仔細考慮。本指南探討了硬件與軟件解決方案、安全提示以及如何爲您的需求選擇完美的錢包。了解數字資產管理不斷發展的世界中的頂尖競爭者。
2025-08-14 05:20:52
2025年熱門GameFi遊戲

2025年熱門GameFi遊戲

這些GameFi項目提供了多樣的體驗,從太空探索到地牢冒險,爲玩家提供了通過遊戲活動賺取現實價值的機會。無論您對NFT、虛擬房地產還是玩賺經濟感興趣,都有一款適合您興趣的GameFi遊戲。
2025-08-14 05:18:17
猜您喜歡
Gate Ventures 每週加密貨幣回顧(2026 年 3 月 16 日)

Gate Ventures 每週加密貨幣回顧(2026 年 3 月 16 日)

美國通膨率保持穩定,2 月消費者物價指數(CPI)年增 2.4%。受油價推升影響,通膨壓力持續增強,市場對聯準會降息的預期逐漸消退。
2026-03-16 13:34:19
Gate Ventures 每週加密市場回顧(2026 年 3 月 9 日)

Gate Ventures 每週加密市場回顧(2026 年 3 月 9 日)

美國 2 月非農就業職位大幅減少,部分的下滑被歸因於統計口徑失真以及臨時性外部因素影響。
2026-03-09 16:14:07
Gate Ventures 每週加密市場回顧(2026年3月2日)

Gate Ventures 每週加密市場回顧(2026年3月2日)

伊朗地緣政治緊張局勢升級,為全球貿易帶來實質性風險,相關影響涵蓋供應鏈中斷、大宗商品價格上揚,以及全球資本配置產生變化。
2026-03-02 23:20:41
Gate Ventures 每週加密貨幣市場回顧(2026年2月23日)

Gate Ventures 每週加密貨幣市場回顧(2026年2月23日)

美國最高法院裁定特朗普政府期間徵收的關稅違法,這有望帶來退稅,並在短期內促進名義經濟成長。
2026-02-24 06:42:31
Gate Ventures 本週加密貨幣回顧(2026 年 2 月 9 日)

Gate Ventures 本週加密貨幣回顧(2026 年 2 月 9 日)

Kevin Warsh 主導的資產負債表縮減政策在短期內預期不會執行,但中長期仍有實施的可能性。
2026-02-09 20:15:46
AIX9 簡介:新世代企業運算解決方案權威指南

AIX9 簡介:新世代企業運算解決方案權威指南

探索 AIX9(AthenaX9),這款由 AI 推動的 CFO 智能體,正帶領 DeFi 分析與機構財務智慧邁向革新。深入掌握區塊鏈的即時洞察、市場動態,並了解如何在 Gate 平台進行交易。
2026-02-09 01:18:46