亲爱的广场用户们,新年即将开启,我们希望您也能在 Gate 广场上留下专属印记,把 2026 的第一句话,留在 Gate 广场!发布您的 #我的2026第一帖,记录对 2026 的第一句期待、愿望或计划,与全球 Web3 用户共同迎接全新的旅程,创造专属于你的年度开篇篇章,解锁广场价值 $10,000 新年专属福利!
活动时间:2025/12/31 18:00 — 2026/01/15 23:59(UTC+8)
🎁 活动奖励:多发多奖,曝光拉满!
1️⃣ 2026 幸运大奖:从全部有效帖子中随机抽取 1 位,奖励包含:
2026U 仓位体验券
Gate 新年限定礼盒
全年广场首页推荐位曝光
2️⃣ 人气新年帖 TOP 1–10:根据发帖量及互动表现综合排名,奖励包含:
Gate 新年限定礼盒
广场精选帖 5 篇推荐曝光
3️⃣ 新手首帖加成奖励:活动前未在广场发帖的用户,活动期间首次发帖即可获得:
50U 仓位体验券
进入「新年新声」推荐榜单,额外曝光加持
4️⃣ 基础参与奖励:所有符合规则的用户中随机抽取 20 位,赠送新年 F1 红牛周边礼包
参与方式:
1️⃣ 带话题 #我的2026第一条帖 发帖,内容字数需要不少于 30 字
2️⃣ 内容方向不限,可以是以下内容:
写给 2026 的第一句话
新年目标与计划
Web3 领域探索及成长愿景
注意事项
• 禁止抄袭、洗稿及违规
Balancer 2025 黑客事件:$128M 漏洞与去中心化金融的系统性风险暴露
Balancer 2025 年的黑客事件在去中心化金融生态系统中引发了震动,一次价值$128 百万的攻击针对其 V2 可组合稳定池,突显了流动性管理中的漏洞,并引发了关于审计局限性和协议互操作性的紧迫问题。
Balancer 黑客事件:$128 百万资金从 V2 池被盗
2025 年 11 月 3 日,Balancer V2 遭遇严重漏洞,损失了$128 百万美元,涉及以太坊(、Arbitrum$100 、Base)(3.95 万美元)、Sonic((3.4 万美元)、Optimism$8 (1.57 万美元)、Polygon)(23 万美元)等七个链条。此次攻击利用了 manageUserBalance 函数中的权限验证缺陷,黑客冒充手续费所有者,窃取了 WETH、wstETH 和 osETH 等资产。这并非 Balancer 的首次安全事件——此前的漏洞凸显了长期存在合约的风险,目前总锁仓价值已减半至 12 亿美元,分叉协议也面临大量资金外流。
攻击机制:权限验证缺陷与冒充
此次漏洞源于 Balancer 机枪池中的验证缺陷,攻击者设计恶意指令绕过所有权检查。利用 UserBalanceOpKind.WITHDRAW_INTERNAL,他们欺骗系统进行未授权的提取,通过操控回调实现无需权限的兑换操作。安全公司 PeckShield 证实未发生私钥泄露——这是纯粹的智能合约缺陷,攻击者利用互联池快速抽取资产。这一“蝴蝶效应”波及分叉协议,放大了去中心化金融中可组合模型的系统性风险。
系统性风险:27个分叉协议与多链影响
Balancer V2 的漏洞波及到 27 个分叉协议,影响了以太坊、Berachain 等多个链条,促使紧急应对措施如链暂停和仓位提取。Berachain 暂停了网络进行硬分叉,禁用了桥接,停止了 USDe 存款,而 Sonic 则冻结了黑客钱包。此次事件暴露了审计的盲点——尽管经过 Certora 和 OpenZeppelin 的审查,但仍未能完全避免隐私保护与扩展性之间的矛盾,也引发了关于去中心化与用户保护的辩论。随着总锁仓价值超过)亿美元,此类漏洞可能引发超过 10 亿美元的抵押品追缴,凸显去中心化金融的脆弱性。
行业反应:暂停、审计与争议
此次事件引发了立即行动:
关于“去中心化的代价”辩论激烈,Hal Finney 的继承人和分析师认为暂停措施削弱了信任,而也有人称赞保障用户安全。黑客地址与1.28亿美元相关联,持续通过 Mixero 进行洗钱,(已将资产兑换成 ETH/USDC。
历史背景:Balancer 的漏洞遗产
Balancer 作为 2017 年的自动做市商(AMM)先驱,曾多次遭遇漏洞,包括 2022 年的)抽取和 2021 年的(亏损,尽管经过审计。V2 的缺陷源自 2021 年的合约,暴露了长生命周期代码的风险,专家估计已使去中心化金融倒退了 6 到 12 个月。像 Velodrome 和 Solidly 这样的分叉协议也面临类似威胁,凸显了可组合性的双刃剑特性。
深层反思:审计局限与去中心化金融的困境
此次黑客事件揭示了:
未来应推动模块化设计、实时监控,以及利用零知识证明实现可验证的权限控制。