Home 幣圈新聞 即時新聞 加密駭客再進化!為何Balancer遭駭事件,是2025年最複雜漏洞攻擊?

加密駭客再進化!為何Balancer遭駭事件,是2025年最複雜漏洞攻擊?

0
加密駭客再進化!為何Balancer遭駭事件,是2025年最複雜漏洞攻擊?

加密駭客再進化!為何Balancer遭駭事件,是2025年最複雜漏洞攻擊?

去中心化交易所 Balancer 遭駭 1.16 億美元,顯示駭客攻擊日益精密,傳統審計不足以防範,DeFi 安全需全面升級。


攻擊手法精密,駭客長期準備不留痕跡

去中心化交易平台 Balancer 本週遭受重大安全攻擊,已損失約 1.16 億美元的數位資產。鏈上分析顯示,這起事件極可能由一名具備高度專業能力的駭客策劃,整個攻擊過程展現出極高的隱蔽性與技術複雜度。

延伸閱讀
Balancer漏洞遭攻擊,1.1億鎂被駭!團隊認錯並發起20%白帽賞金

根據 Coinbase 主管 Conor Grogan 的分析,駭客使用 Tornado Cash 混幣服務,以每筆 0.1 枚以太幣($ETH)的方式多次分散資金來源,避免被鏈上監控工具偵測。

他指出,該駭客帳戶至少持有 100 枚以太幣存放於 Tornado Cash 智能合約中,顯示可能與過往多起駭客事件有關。

Grogan 強調:「這名駭客的作業方式極為謹慎,從資金分層到操作節奏幾乎無漏洞。這類規模的準備,可能耗時數月。」

目前 Balancer 團隊已向駭客提出「白帽賞金」條件,承諾若全數返還資金,可保留 20% 作為獎勵。不過,截至發稿為止,駭客尚未有回應。Balancer 表示正與多家區塊鏈安全公司合作調查,並將於完成分析後公布完整報告。


安全公司警告:靜態審計已不足以防禦

區塊鏈安全公司 Cyvers 的共同創辦人暨執行長 Deddy Lavid 向《Cointelegram》指出,此次攻擊是「今年最複雜的漏洞事件之一」。他說,駭客透過繞過存取控制層,直接操縱資產餘額,而非攻擊核心協議邏輯,代表問題出在營運治理機制而非程式碼本身。這種攻擊模式顛覆傳統防禦思維,也暴露出目前區塊鏈安全的結構性弱點。

Lavid 強調:「單靠靜態程式碼審計已無法應對這類攻擊。駭客往往在協議運作後,利用治理流程、操作權限或外部依賴點進行滲透。我們需要即時監控與自動化警報系統,才能在資金遭竊前攔截異常交易。」

他並指出,越來越多駭客採取「延遲行動」策略,透過長期潛伏、觀察資產流動與智能合約更新時機,再一次出手奪取巨額資金。


北韓駭客「拉撒路集團」成對照案例,攻擊規模持續升級

此次 Balancer 攻擊的精密程度,也讓專家聯想到北韓國家級駭客組織「拉撒路集團(Lazarus Group)」的行動模式。根據區塊鏈分析公司 Chainalysis 的報告,該組織在 2024 年下半年曾短暫停止活動,疑似為下一輪大型行動做準備。事後他們在 2025 年初發動對 Bybit 交易所的攻擊,竊取高達 14 億美元資產,並於 10 日內透過跨鏈協議 THORChain 完成全部洗錢。

延伸閱讀
Bybit遭駭懶人包》完全彌補ETH缺口、恢復存提款,最新消息整理

Chainalysis 研究主管 Eric Jardine 指出,這類駭客集團通常會「休眠」數月以研判新目標與測試防禦機制,而 Balancer 攻擊的潛伏跡象與其策略極為相似。業界普遍認為,隨著去中心化金融協議愈加複雜,未來類似「多層滲透」型攻擊將成為主流。這場事件不僅暴露 DeFi 安全機制的極限,也再次提醒產業:在駭客進化的時代,任何一條鏈都可能成為下一個獵場。

文章來源

LEAVE A REPLY

Please enter your comment!
Please enter your name here