執行摘要

Balancer 是一個受歡迎的去中心化協議,準備分配從去年 11 月重大漏洞事件中追回的資金。 社群主導的提案著重於對受影響資金池的具體賠償。 本文重點介紹了分配計畫的細節、其對利害關係人的影響,以及網路安全在加密貨幣領域中更廣泛的重要性。

擬議的分配計畫

Balancer 協議社群的兩名成員提出了一項提案,概述了從該協議 1.16 億美元 11 月漏洞事件中追回的部分資金的分配計畫。 從 1.16 億美元的搶劫案中,約有 2800 萬美元由白帽駭客、內部救援人員和 Ether 流動性質押平台 StakeWise 收回。 然而,該提案僅涵蓋白帽駭客和內部救援團隊收回的 800 萬美元,而 StakeWise 收回的近 2000 萬美元將單獨分配給其使用者。

非社會化賠償

作者建議所有賠償都應該是非社會化的,這意味著資金僅分配給損失資金的特定流動性池,並根據每個持有人在流動性池中的份額按比例支付,由 Balancer Pool Tokens (BPT) 表示。

實物支付

作者表示,賠償也應該以實物支付,駭客攻擊的受害者收到以他們損失的代幣計價的付款,以避免不同數位資產之間的價格不匹配。

網路安全的重要性

區塊鏈網路安全公司 Cyvers 的執行長 Deddy Lavid 表示,Balancer 駭客攻擊是 2025 年「最複雜」的攻擊之一,強調了隨著安全威脅不斷演變,加密貨幣使用者安全的需求。

智慧合約審計

頂級區塊鏈安全公司審計了 Balancer 的智慧合約,但審計並未挽救它。 根據該平台的 GitHub 頁面,Balancer 的程式碼已由四家不同的區塊鏈安全公司審計了 11 次。 儘管經過審計,該平台仍然遭到駭客攻擊,這促使一些加密貨幣使用者質疑審計的價值以及它們是否真正確保程式碼安全。

漏洞的根本原因

Balancer 在 11 月 5 日發布了一份事後報告,概述了駭客攻擊的根本原因:一種複雜的漏洞利用,針對其穩定池中 EXACT_OUT 交換中使用的捨入函數。 捨入函數旨在在輸入代幣價格時向下捨入,但攻擊者設法操縱計算,使值向上捨入。 攻擊者將此缺陷與批量交換(包含多個動作的單個交易)結合使用,以耗盡 Balancer 資金池中的資金。

結論

Balancer 擬議的賠償計畫突顯了加密貨幣領域安全性的至關重要性。 雖然審計是必要的,但它們並非萬無一失。 了解攻擊的根本原因並實施有效的賠償策略對於維持使用者信任和去中心化金融 (DeFi) 生態系統的可持續成長至關重要。

風險警告:本文僅代表作者個人觀點並僅供參考。本內容不構成投資建議或財務指導,也不代表 Markets.com 平台的立場。在進行股票、指數、外匯及商品的交易或價格預測時,請務必留意:差價合約(CFD)交易具有高度風險,可能導致資本虧損。過去的表現並不代表任何未來結果。此資訊此資訊僅供參考之用,並不構成也不應構成投資建議。所有英國散戶投資人皆被限制進行加密貨幣差價合約(CFD)與點差交易。