기존 DeFi 프로토콜 Balancer가 해킹당했습니다! 손실액은 1억 1,600만 달러를 초과했지만 공격은 계속됩니다.
DeFi 프로토콜 밸런서가 충격적인 해커 공격을 받았습니다! 현재 손실액은 1억 1600만 달러에 달하지만 해커들은 여전히 범죄를 저지르고 있어 커뮤니티에서는 다른 DeFi 프로토콜도 영향을 받을지 걱정하고 있습니다.
(이전 요약: 크로스체인 브릿지 Garden Finance가 해킹당했습니다! 손실액은 약 550만 달러였으며, 관계자는 해커에게 돈을 갚으라고 요구하기 위해 10%의 화이트햇 현상금을 제공했습니다)
(배경 보충: 2년에 세 번! 대출 계약 Abracadabra Money는 다시 해커의 공격을 받아 US$180만, 총 손실은 2100만 mg)
목차
온체인 데이터에 따르면, 유명 탈중앙화금융(DeFi) 프로토콜인 밸런서(Balancer)가 지난 3일 오후 해커들의 공격을 받아 충격을 받은 것으로 나타났다. 커뮤니티 모니터링 도구는 즉시 비정상적인 거래를 포착했습니다. 지갑 0xAa760D53…4675b8e3f에 대한 밸런서 재무 주소는 총 7천만 달러가 넘는 여러 대규모 자산을 이동했습니다.
더욱 걱정스러운 것은 현재 해커들의 공격이 멈추지 않고 있다는 점이다. 온체인 데이터에 따르면 해커는 여러 체인의 풀에서 계속해서 자금을 추출하고 있으며 실제 손실은 더욱 확대될 수 있습니다.
@Balancer 프로토콜이 악용된 것으로 보입니다. 다음을 포함하여 약 $70.6M의 자산이 외부로 이전되었습니다.
6,587 $WETH($24.46M)
6,851 $osETH($26.86M)
4,260 $wstETH(~$19.27 M)img/datapic/fx/2025122918171501 pic.twitter.com/SUHwwGzI47— Lookonchain(@lookonchain) 2025년 11월 3일
1차 배치로 7천만 달러가 넘는 금액이 이체되었습니다
현재 공식 Balancer 그러나 커뮤니티의 일부 분석에서는 이번 공격에서 해커가 가격 동기화 취약점이 있는 Flash Loan을 사용한 것으로 의심했습니다. WETH, osETH, wstETH 및 기타 자산을 반복적으로 거래함으로써 풀의 가격을 인위적으로 왜곡하여 유동성을 소모했습니다.
Balancer가 해킹된 것으로 처음 발견된 후 영향을 받은 자산에 대한 커뮤니티의 초기 통계는 다음과 같았으며 총 가치는 미화 7천만 달러 이상이었습니다.
- WETH 약 7,800개, 약 2,446만 달러
- osETH 약 6,851개, 약 2,686만 달러
- wstETH 약 코인 5,431개, 약 1,927만 달러
- 기타(rETH, frxETH 등) 약 1,000만 달러
또한 이번 공격은 이더리움 메인넷, Base, Arbitrum, Polygon, Optimism, Sonic 등 여러 체인에 영향을 미쳐 커뮤니티 패닉이 계속해서 높아지고 있습니다.
공격을 받은 것은 이번이 처음이 아닙니다! Balancer의 보안 기록이 다시 빨간색으로 표시됩니다
Balancer가 공격을 받은 것은 이번이 처음이 아닌 것으로 이해됩니다. 2021년에 해커들은 디플레이션 토큰(STA, STONK) 회계 허점을 악용하여 약 US$500,000를 훔쳤으며 나중에 유동성 공급자로부터 보상을 받았습니다. 2023년에는 프런트엔드 DNS 하이재킹과 계약 취약성으로 인해 미화 238,000달러의 손실이 발생했습니다.
손실액이 1억 1,600만 달러로 늘어났습니다.
무서운 것은 이 글을 쓰는 시점에도 해커들의 공격이 계속되고 있다는 점입니다. 체인의 데이터 분석가인 Ai 이모의 모니터링에 따르면 현재 손실은 미화 1억 1,600만 달러로 증가했습니다. 동시에, 이 공격이 다른 DeFi 프로토콜에 영향을 미칠지 여부는 아직 조사되지 않았습니다.
기존 DeFi 프로토콜 Balancer에서 도난당한 금액이 미화 1억 1,600만 달러를 초과했습니다.
영향의 범위는 아직 불확실합니다. 더 걱정되는 점은 Balancer에 대한 공격이 다른 DeFi 프로토콜에 영향을 미치거나 연쇄 효과를 일으킬지 여부입니다.
공격자 주소 👉 img/datapic/fx/2025122918171504 pic.twitter.com/6XOhP47At7
— Ai Ai (@ai_9684xtpa) 11월 3일 2025년