在去年十一月發生的一起重大駭客攻擊中,Balancer(知名DeFi協議)損失超過1.28億美元資產。近日,Balancer公布了一項全面計劃,將把追回的800萬美元資金重新分配給受影響用戶。該提案涵蓋了由白帽安全研究人員介入及內部行動所追回的資產。
資產追回行動及分配計劃詳情
根據Balancer於11月28日發布的提案,攻擊發生後約2,800萬美元資產被追回。其中,1,970萬美元仍由流動性協議StakeWise管理,並使用osETH及osGNO代幣。指定的800萬美元部分將直接分配給Balancer用戶,特別是受攻擊影響的流動性提供者(LPs)。
該協議採用「非社會化補償」模式,確保僅向受影響池中的LPs支付賠償。資金將根據攻擊發生時Balancer Pool Token(BPT)的持有比例進行分配,並以與損失相同類型的代幣支付。
此次漏洞源於Balancer V2可組合穩定池結構中的安全缺陷。這起事件發生於去年十一月初,被記錄為近期去中心化金融生態系統中最大規模的攻擊之一。
對資產追回參與者的認可與獎勵
Balancer的計劃還提議對六位在資產追回過程中發揮關鍵作用的白帽安全研究人員給予10%的獎勵。每次行動的獎勵上限為100萬美元。一個匿名實體在Polygon網絡上完成了最大規模的追回,收回了268萬美元資產。與此同時,Bitfinding在Ethereum $3,038 主網上挽回了963,832美元,Base及Arbitrum網絡也追回了較小金額。
Balancer要求所有白帽參與者完成身份驗證及制裁審查。然而,基於Arbitrum的救援者選擇保持匿名,放棄了獎勵申請權。
根據分配計劃,用戶必須在180天內提交申請。未申請的資產將轉為「休眠基金」狀態,並通過治理投票重新分配。此舉強調了透明度及社群治理原則。




