蓝狐
3周前
本来不想提Balancer的事情,因为这不是第一次了,如果没记错的话,是第五次了。既然今天有小伙伴问了,就顺便说下。Balancer是DeFi兴起时代最早期的玩家之一,甚至早于Uniswap V2,跟aave时间差不多。2020年上半年,在Balancer一推出时候就玩过,当时使用频繁,印象也深。 而Balancer协议的安全事件,并不是第一次,而是第五次,这次损失超过1亿美元,主要是涉及V2池的访问控制漏洞(manageUserBalance函数的权限验证问题)。攻击者通过伪造身份执行内部提款。如果回顾前几次的安全事件,第一次是通缩代币漏洞(攻击者利用闪贷操纵STA代币,每笔转账烧毁1%,耗尽池子兑换ETH、WBTC等);第二次是Euler事件影响,Balancer的bb-e-USD池持有Euler的eToken,在Euler遭闪贷攻击时资金被转移。 第三次是,V2池精度漏洞。攻击者通过舍入误差操纵BPT供应,利用闪贷放大。第四次是,DNS劫持攻击。攻击者通过EuroDNS漏洞劫持balancer. fi域名,重定向用户到钓鱼站点,使用Angel Drainer合约窃取资金。而这次,则是利用V2访问控制漏洞攻击,攻击者绕过权限检查,伪造提款。 Balancer频繁遭受攻击,除了是defi行业本身的问题,也是Balancer自身的技术债务问题。Balancer在产品和协议创新(多资产加权池/Boosted Pools外部借贷集成等)的同时,增加了协议的复杂度,并扩大被攻击的表面(如通缩代币、精度误差、访问控制、DeFi可组合等)。 在迭代升级过程中,从V1到V2,往往更看重迭代和功能扩展,而不是彻底审计。有些漏洞是基本错误,如这次权限验证的问题,而不是高级攻击。DeFi行业应该把安全放第一位,而不是重增长(如TVL/交易量/激励)。2025年的DeFi攻击很大部分都是源于访问控制/重入,这个现象也值得其他DeFi协议重视。 在市场脆弱的时候,任何负面事件都会削弱对行业的信心,DeFi是加密领域少有的产品和需求匹配的领域,而同时又是有危险环生的领域,DeFi的野蛮生长逐渐走向尾声,最终要转向注重安全的成熟领域。 对于散户来说,最重要的启示,参与DeFi要适度,要留有余地。高收益很美,但也有刺。
10月11月市场黑天鹅之后市场一顿陷入了沉浸、整体大盘至今位置一直处于不温不火的状态、目前处于市场恢复时期。 但是我这边从10.11之后观察了一下各大交易所的上的现货情况发现了一个非常有意思的一点、虽然市场行情处于恢复期、但是各大所的上现货的数量确实非常多的。 我们以币安为例能发现、币安在这个期间一共上了7个现货代币、其中首发4个、$TURTLE、$YB 、$ENSO 、$EUL 、非首发三个$GIGGLE、$F、$ZBT。我们不难发现对于币安来说他们的首发和非首发都是十分兼顾的、首发上线的平均市值为 267.3mm、非首发项目上线具有不确定性,以扶植BSC生态为主 Bitget在这个期间一共上线11个现货、其中$BOS、$COMMON、$APR、$MET、$ASTRA 、$RVV、$ZBT、$YB、$RECALL、$ENSO、$LAB等10个首发现货、非首发1个、$VELVET。 Bitget交易所在各大所中是上线现货最多的交易所、并且他们的市值都在8000万美金之上。其中超过2亿美金的项目都有5个、首发上线项目的平均市值280.6mm OKX总共上线8个项目、其中首发3个、非首发5个。以非首发补齐生态重要资产、高FDV、高知名度的已流通的项目为主。仅有3个首发上线项目,基本选择一些头部交易所都会上线的项目,差异化不明显; 而Bybit交易所本次基本上全部是首发项目高达8个、近期以首发上线为主,项目的市值最不确定,最高的$YB有5.73亿美金、最低的$EAT仅有3600万美金,首发上线的平均市值为261.9mm 从上述的数据我们不难发现、当下Bitget对于首发代币的这个板块还是投入了非常大的精力的、这个也是他们想要在众多交易所突出所做的很重要的事情、对于新用户而言、可以在一个平台上获得首发代币上新的提前机会是十分重要的、而Bitget现在要在做的就是成为了优质项目的首发选择、给予用户最大的便利、让用户在Bitget就可以一站式交易到最新上线的优质项目!