
(Nguồn: Balancer)
Tháng 11 năm 2025, Balancer bị tấn công nghiêm trọng với tổng thiệt hại lên đến 116 triệu USD. Hacker mũ trắng, đội ngũ an ninh nội bộ và StakeWise đã phối hợp thu hồi khoảng 28 triệu USD. Gần đây, cộng đồng đã trình đề xuất mới, nêu rõ các biện pháp bồi thường cụ thể cho 8 triệu USD được hacker mũ trắng và đội ngũ an ninh nội bộ thu hồi. StakeWise sẽ quản lý riêng gần 20 triệu USD đã thu hồi.
Đề xuất này xây dựng mô hình bồi thường dựa trên ba nguyên tắc cốt lõi:
CEO Cyvers, ông Deddy Lavid, đánh giá sự cố Balancer là một trong những vụ tấn công phức tạp nhất năm 2025. Hợp đồng thông minh của Balancer đã trải qua 11 lần kiểm toán bởi bốn công ty bảo mật độc lập, nhưng các đợt kiểm tra này vẫn không ngăn được cuộc tấn công. Sự kiện làm dấy lên tranh luận trong cộng đồng về việc kiểm toán có thực sự đảm bảo an toàn hay không.
Phân tích sau sự cố xác định nguyên nhân gốc rễ của vụ tấn công:
Kẻ tấn công đã nhắm vào hàm làm tròn số trong Bể Ổn định khi thực hiện hoán đổi EXACT_OUT.
Sai lệch nhỏ này khi kết hợp với giao dịch hoán đổi theo lô đã khiến các bể thanh khoản bị rút cạn.
Nếu bạn muốn tìm hiểu thêm về Web3, nhấp để đăng ký: https://www.gate.com/
Cộng đồng Balancer đang xây dựng cơ chế bồi thường công bằng nhằm giúp nạn nhân phục hồi một phần tổn thất. Sự cố này cho thấy nhiều lớp kiểm toán vẫn không thể loại bỏ hoàn toàn lỗ hổng. Khi các phương thức tấn công ngày càng tinh vi, tăng cường bảo mật hợp đồng và quản trị rủi ro tiếp tục là thách thức lớn với lĩnh vực DeFi.





