值得信赖的区块链资讯!
Balancer攻击事件背后:安全团队裁员,以及中心化前端的隐忧
也许战略转变是假,熊市周期资金紧张开源节流是真。
撰稿:Luccy、Kaori
编辑:Jack
9 月 20 日,Balancer 在新一轮攻击中损失达 23.8 万美元,慢雾区情报分析认为此次为 BGPHijacking 攻击,访问该网站链接钱包后会遭受钓鱼攻击。随后,慢雾 MistTrack 表示 Balancer 攻击者费用来自网络钓鱼组织 Angel Drainer。目前,Balancer 表示前端已恢复安全并重新由 Balancer DAO 控制。
BGPHijacking,也称为 BGP 路由劫持,这是一种前端攻击手段。在 BGPHijacking 攻击中,攻击者通过发送虚假的 BGP 路由更新信息,使其他路由器将流量引向错误的方向,从而实现流量的窃听、篡改或中断。简单地说,网站能够发送垃圾邮件批准交易,从而允许恶意合约转移用户的所有资金。
这也是与以往攻击事件最大的不同之处——攻击瞄准了 Balancer 前端。
OpCo、Orb Collective,和发展战略转变的代价
值得注意的是,在此次攻击前,Balancer 还有一则重要新闻,4 月 14 日,Balancer 的服务提供商 Balancer OpCo 宣布已解雇了两名工程师并减少了运营预算。
Balancer OpCo 是 Balancer 基金会的全资子公司,为 Balancer 提供管理和运营服务提供商以及前端开发和工程工作流程。从去年 8 月至今年 6 月,在 Balancer DAO 中涉及 Balancer OpCo 的 7 条提案显示,其中 5 条提案均显示通过,除了团队进行融资外,还另将 25 万 BAL 转移给 OpCo,以便 OpCo 能够致力于代币的私人销售。目前,为平台下一年份运行进行融资的提案也在初步讨论阶段。
然而,随着协议将重点转向改善用户界面和营销,Balancer OpCo 人员数量也随之减少。为此,Balancer 将建立一个专门的营销团队 Orb Collective,负责讨论 Balancer 如何与平台用户合作的机制,通过合作伙伴关系、营销、集成、设计和人员运营工作来促进 Balancer 协议的发展,以扩大 Balancer 协议的全球采用率。去年 8 月,Orb Collective 正式推出,团队表示新的推广策略还将采用「加密 Twitter 原生声音」。
值得注意的是,今年 4 月,Balancer 治理在提案中更新了 Orb Collective 的财务计划,以续签 Certora 的智能合约审计合同,自 2023 年第二季度开始从 Orb Collective 的预算中分配给 OpCo,目的是保证 Balancer 用户的资金安全。但 Balancer DAO 社区成员以近 80% 的比例否定了 Balancer OpCo Limited 进行智能合约审计的提案,这也是在 7 条提案中唯一被否定的提案。

同月,Coindesk 发表了一篇名为《DeFi 协议 Balancer 在战略转向之际削减预算和员工人数》的文章,称 Balancer 将做出战略调整。据文章报道,Balancer OpCo 团队在今年 4 月有 20 多人参加的 Discord 电话会议上透露,该公司已解雇了两名工程师并减少了运营预算。
Orb Collective 首席执行官 Jeremy Musighi 表示:「我们为 Balancer 品牌制定了新愿景,对此我们感到非常兴奋。」「与此同时,我们一直在对营销团队人员进行一些调整,以确保我们有合适的人员来执行这一新愿景。」2022 年第三季度,Orb 团队申请了 7.6 万美元的运营预算,想要在社交平台、播客、社区关系维护等方面为 Balancer 拓展声量。第四季度,预算申请提案声称由于处于熊市周期,Orb 团队的运营预算只有 4.8 万美元,几乎下降了 50%。
同时,团队表示这是为了改革品牌战略,未来会将重点转向改善其用户界面和营销。这个消息公布时,Balancer 面临了一些市场压力,也许正是这次前端裁员行动,给攻击者提供了另辟蹊径的机会。
这次 Balancer 的前端遭攻击,很难不将其和智能合约审计提案未通过以及前端人员被裁联系起来。也许战略转变是假,熊市周期资金紧张开源节流是真。
中心化前端的隐忧
除了 Balancer 团队内部的原因,此次攻击同样引起了社区对 DeFi 协议中心化前端的担忧。
DeFi 发展史中,由于前端受到攻击而造成损失的事件并不多见,2021 年 12 月,去中心化组织 Badger DAO 的网站前端代码里面被注入了一系列的恶意代码,攻击者可以在用户不知情的情况下确认交易将代币转走。2022 年 5 月,Cronos 生态 DEX MM.Finance 遭到前端攻击,黑客利用 DNS 漏洞从用户那里窃取超过 200 万美元的资产。
上一次大规模讨论去中心化前端还是因为 Tornado Cash 遭受制裁,前端被封禁。但如今前端还承受着安全压力。针对前端攻击有人认为 ENS 可能是一个解决方案,但 ENS 域名解析是「中心化」的,因此用其抵御「对去中心化的攻击」并不是非常现实。
尽管 DeFi 合约一旦部署不可篡改不可撤回,理论上来说不会受到人为干预,但目前绝大多数前端仍是通过传统架构实现,虽然网页自身也在不断在进化和发展,但域名 、 网络服务 、 服务器 、 存储服务等方面都存在很多潜在的威胁,同时针对前端的攻击往往容易被开发者忽视。

作为 DeFi OG 的 Balancer 如今也受到前端攻击,由此社区出现了呼吁搭建去中心化前端的声音。不过,这样的声音并不是太多,相比于 Uniswap 和 Tornado Cash 的前端被封禁激起的热度,目前针对黑客攻击前端我们普通用户需要做些什么,仍需加密行业持续进行探索。
比推快讯
更多 >>- 知名 Meme 币 KOL Murad 持仓过去 6 个月暴跌近 86%,亏损 5800 万美元
- Jim Cramer:比特币买家将集中入场,预计价格回升至 82,000 美元
- 1 月 VC 向加密市场注资 14 亿美元,机构基础设施成热门赛道
- Cathie Wood:Truflation 数据显示通胀已降至 0.86%,美元可能重现强势上涨走势。
- 野村证券因第三季度亏损削减加密货币持仓,但强调长期承诺不变
- 加密 KOL 0xSun 做多白银浮亏约 20 万美元,开仓均价 86.38 美元
- 数据:一场外交易巨鲸 10 小时内买入超 1 亿美元 ETH 和 CBBTC
- 数据:加密市场板块大幅下跌,ETH 跌超 6%,仅 SocialFi 板块相对坚挺
- 巨鲸近 15 小时向 OKX 充值约 1.21 万枚 ETH,自 1 月 20 日以来疑似抛售约 3.37 万枚
- 加密恐慌指数与昨日持平,市场仍处于极度恐慌状态
- 波段巨鲸近 11 小时加仓约 4.72 万 ETH 并首次买入 500 枚 cbBTC,合计投入约 8591 万美元
- 市场分析:满足市场大额换手、MVRV-Z 分数低于 0 等三个条件后才会抄底建仓
- 数据:Hyperliquid 平台鲸鱼当前持仓 33.82 亿美元,多空持仓比为 0.88
- 鲸鱼近 24 小时加仓约 840 枚 XAUT,当前浮亏约 100 万美元
- Solana 链上 Meme 币 Buttcoin 市值突破 2900 万美元,24 小时涨幅达 140%
- 某休眠 5 年巨鲸/机构币本位做多 30,222 枚 ETH,均价 2316 美元
- 受现货银价大幅波动影响,SILVER(白银映射合约)近 4 小时全网爆仓达 2300 万
- 本周解锁数据一览:HYPE、BERA、XDC 等将迎来一次性代币大额解锁
- 沃什提名引发美元波动,空头压力加剧
- 吴杰庄:今年香港将出台加密货币托管和 OTC 监管规定,或将允许专业投资者进行更大规模的交易
- 现货黄金一度跌破 4600 美元
- IP 短时触及 1.6 USDT,24H 涨幅 10%
- 沉寂两年的以太坊 OG 卖出 8691 个 ETH,价值 2010 万美元
- Meme 币 BULLA 一夜暴跌 90%,市值从高点近 4 亿美元跌至 2200 万美元
- 分析:Trend Research 目前 ETH 借贷清算价格约为 1830 美元
- Bitmine 以太坊持仓浮亏一度扩大至 69 亿美元
- 数据:巨鲸"0xFB7"增持约 3,624 万美元以太坊,持仓总价值超 3.13 亿美元
- 冬季风暴席卷美国大陆,比特币矿企运营受限导致产量大幅下滑
- 《富爸爸穷爸爸》作者:趁黄金、白银和比特币市场崩盘准备买入
- 抄底巨鲸7 Siblings再度加仓 11,333 枚 ETH,约 2613 万美元
- 现货白银日内涨幅扩大至 3.00%
- 野村控股股价一度跌超 5%,加密资产业务计提损失拖累业绩
- 中金:沃什提名对降息路径影响有限,美元贬值压力或缓和
- 跨链流动性协议 CrossCurve 因智能合约漏洞遭攻击,被盗约 300 万美元
- 数据:ETH 当前全网 8 小时平均资金费率为 -0.0056%
- 欧盟警告 12 个成员国未落实加密税收规则
- 数据:2.31 万枚 SOL 从 Bitstamp 转出,价值约 243.55 万美元
- 金银油股周一全线下跌,市场情绪转向谨慎
- 过去 1 小时全网爆仓 1.14 亿美元,ETH 爆仓达 4328 万美元
- 麻吉清仓多单头寸,链上合约账户仅留 1278 美元
- 比特币跌势延续,再度接近触及 2025 年最低价
- 美股股指期货低开,纳指期货跌 0.8%
- 美元兑日元日内上涨近 0.4%,至 155.32
- 数据:BTC 突破 77000 美元
- 数据:监测到 3,587.93 万 USDT 转出 Binance
- 数据:2.05 万枚 SOL 从 Wintermute 转入 Binance,价值约 209 万美元
- 押注比特币跌破 7.5 万美元的期权价值达 11.59 亿美元,与 10 万美元看涨期权价值持平
- Sygnum:以太坊供应收紧,45% ETH 被锁定
- Raoul Pal 尝试复盘1011:头部 CEX 被迫下场接盘,后持续卖出导致市场疲软
- 某鲸鱼向 Hyperliquid 存入 112.7 万枚 USDC 后开设 BNB 空单
比推专栏
更多 >>- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
- 我们用大模型,给 2026 年的代币化/Web3「算了一卦」
- 十年新低 金銀比將帶我們走向何方|0113
观点
比推热门文章
- Jim Cramer:比特币买家将集中入场,预计价格回升至 82,000 美元
- 1 月 VC 向加密市场注资 14 亿美元,机构基础设施成热门赛道
- Cathie Wood:Truflation 数据显示通胀已降至 0.86%,美元可能重现强势上涨走势。
- 野村证券因第三季度亏损削减加密货币持仓,但强调长期承诺不变
- 加密 KOL 0xSun 做多白银浮亏约 20 万美元,开仓均价 86.38 美元
- 数据:一场外交易巨鲸 10 小时内买入超 1 亿美元 ETH 和 CBBTC
- 数据:加密市场板块大幅下跌,ETH 跌超 6%,仅 SocialFi 板块相对坚挺
- 巨鲸近 15 小时向 OKX 充值约 1.21 万枚 ETH,自 1 月 20 日以来疑似抛售约 3.37 万枚
- 加密恐慌指数与昨日持平,市场仍处于极度恐慌状态
- 波段巨鲸近 11 小时加仓约 4.72 万 ETH 并首次买入 500 枚 cbBTC,合计投入约 8591 万美元
比推 APP



