
Balancer đã gặp phải một sự cố bảo mật lớn vào tháng 11 năm 2025, với tổng thiệt hại đạt 116 triệu đô la. May mắn thay, các hacker mũ trắng, đội ngũ nội bộ và StakeWise đã thành công trong việc khôi phục khoảng 28 triệu đô la. Các thành viên trong cộng đồng đã nhanh chóng gửi một đề xuất mới để thiết lập một kế hoạch hoàn trả cụ thể cho 8 triệu đô la được khôi phục bởi các hacker mũ trắng và đội ngũ nội bộ, trong khi phần 20 triệu đô la từ StakeWise được xử lý độc lập.
Đề xuất nhấn mạnh ba nguyên tắc cốt lõi:
Điều này đảm bảo rằng việc bồi thường là công bằng và chính xác, giảm bớt gánh nặng cho các nạn nhân.
Deddy Lavid, CEO của công ty bảo mật Cyvers, gọi đây là cuộc tấn công phức tạp nhất của năm 2025. Mặc dù các hợp đồng thông minh Balancer đã trải qua 11 cuộc kiểm tra bởi bốn công ty, kẻ tấn công đã khai thác điểm yếu trong chức năng làm tròn EXACT_OUT của các Stable Pools.
Các cuộc tấn công khai thác việc làm tròn qua thao tác tính toán, kết hợp với việc hoán đổi theo lô, làm cạn kiệt đáng kể quỹ thanh khoản và phơi bày thực tế rằng các cuộc kiểm toán không thể hoàn toàn loại bỏ các lỗ hổng đang phát triển.
Đề xuất bồi thường từ cộng đồng Balancer thể hiện sự trưởng thành trong phản ứng với khủng hoảng, đảm bảo sự bồi thường công bằng thông qua các nguyên tắc không xã hội hóa. Sự cố này nhắc nhở hệ sinh thái DeFi rằng bất kể các cuộc kiểm toán có nghiêm ngặt đến đâu, việc liên tục củng cố quản lý rủi ro và an ninh hợp đồng vẫn là một thách thức quan trọng.











