Web3每日屁事 11月4日
Description
Balancer协议遭遇重大漏洞攻击,约一点一亿美元数字资产被非法转移至新钱包。安全分析显示,此次攻击源于其"管理用户余额"功能的访问控制缺陷,攻击者通过用户余额操作类型中的内部提现功能实现了未经授权的资金提取。受影响的资产包括六千八百五十枚osETH、六千五百九十枚WETH及四千二百六十枚wstETH,其分叉项目Beets Finance也确认损失超三百万美元。这是Balancer继二零二一年和二零二三年后第三次安全漏洞,其原生代币BAL应声下跌超百分之五。此次事件再次凸显了DeFi协议在智能合约安全审计与风险隔离方面的严峻挑战。
公链Berachain因受Balancer漏洞波及,已协调验证者紧急暂停网络运行,并启动硬分叉以隔离受影响的合约并追回约一千二百万美元用户资产。该链上最大的去中心化交易所BEX因集成Balancer V2合约而暴露于相同的访问控制漏洞,导致非原生资产面临风险。Berachain联合创始人坦言,尽管此举可能引发争议,但在用户资金受威胁时必须采取保护措施。此次事件显示DeFi协议的互联性正放大安全风险——Balancer的单一漏洞已引发其分叉项目及集成该协议的多条公链产生连锁反应,其原生代币BAL与BERA在一小时内分别下跌百分之八和百分之六。
以太坊基金会宣布将资助模式从开放式申请转变为定向资助,通过发布技术愿望清单和特定领域提案请求来分配资源。基金会坦言此前开放的资助计划虽成功支持了数百个项目,但日益增长的申请量限制了其追求战略机遇的能力。此次调整将聚焦密码学、隐私保护及社区增长等核心领域,而去年该基金会曾向一百零五个项目发放约三百万美元资助。这项改革恰逢以太坊Fusaka升级在最终测试网部署,显示出以太坊正从技术升级与生态建设两个维度同步推进其发展路线图。
预言机网络Chainlink与链上分析公司Chainalysis达成合作,通过整合Chainalysis的KYT风险情报工具与Chainlink的自动合规引擎,实现跨链交易的实时合规监控。这套系统允许机构在保持跨链互操作性的同时自动执行合规策略,富达国际等传统金融机构已开始采用该方案管理混合区块链环境中的身份验证。此次合作标志着区块链合规正从人工审核向自动化监控演进,为机构大规模采用去中心化金融铺平道路。
Donut Labs在六个月内完成两轮共两千二百万美元融资,投资方包括BITKRAFT、Makers Fund及Hack VC等机构,旨在开发内置AI量化交易能力的"智能代理浏览器"。这款名为Donut Browser的产品将自主交易代理直接嵌入浏览体验,可实时分析市场风险并执行链上交易,其候补名单已积累超十六万用户。随着去中心化衍生品月交易量突破一万亿美元,这种将复杂跨链操作与智能合约交互交由AI代理执行的模式,正成为推动DeFi主流化的重要技术路径。



