Kế hoạch phân phối quỹ đã thu hồi được công bố trong cộng đồng Balancer

2025-11-28 02:40:57
Người mới bắt đầu
Đọc nhanh
Khung bồi thường cộng đồng mới dựa trên ba nguyên tắc cốt lõi: không phân chia tổn thất cho cộng đồng, phân bổ theo tỷ lệ, và hoàn trả vốn gốc. Theo khung này, chỉ những người dùng của pool bị ảnh hưởng mới được nhận lại số token tương ứng theo lượng BPT đang nắm giữ. Nhờ đó, tổn thất không lan sang các pool khác.

Đề xuất Khung Bồi Thường Cộng Đồng


(Nguồn: Balancer)

Tháng 11 năm 2025, Balancer bị tấn công nghiêm trọng với tổng thiệt hại lên đến 116 triệu USD. Hacker mũ trắng, đội ngũ an ninh nội bộ và StakeWise đã phối hợp thu hồi khoảng 28 triệu USD. Gần đây, cộng đồng đã trình đề xuất mới, nêu rõ các biện pháp bồi thường cụ thể cho 8 triệu USD được hacker mũ trắng và đội ngũ an ninh nội bộ thu hồi. StakeWise sẽ quản lý riêng gần 20 triệu USD đã thu hồi.

Nguyên tắc Cốt lõi của Cơ chế Bồi thường

Đề xuất này xây dựng mô hình bồi thường dựa trên ba nguyên tắc cốt lõi:

  1. Bồi thường không xã hội hóa
    Chỉ các bể thanh khoản bị ảnh hưởng được bồi thường, tổn thất không phân bổ cho toàn bộ các bể. Mỗi bể chỉ chịu trách nhiệm cho tổn thất của mình và mỗi người nắm giữ nhận bồi thường theo tỷ lệ sở hữu bể (BPT).
  2. Phân phối theo tỷ lệ
    Hệ thống sẽ phân bổ bồi thường dựa trên tỷ lệ sở hữu của từng người dùng trong bể, bảo đảm các bên liên quan nhận bồi thường đúng với số lượng nắm giữ ban đầu.
  3. Hoàn trả đúng loại tài sản
    Nạn nhân nhận lại chính loại token bị đánh cắp, tránh tổn thất thứ cấp do chênh lệch giá giữa các tài sản.

Tổng quan Sự cố Tấn công

CEO Cyvers, ông Deddy Lavid, đánh giá sự cố Balancer là một trong những vụ tấn công phức tạp nhất năm 2025. Hợp đồng thông minh của Balancer đã trải qua 11 lần kiểm toán bởi bốn công ty bảo mật độc lập, nhưng các đợt kiểm tra này vẫn không ngăn được cuộc tấn công. Sự kiện làm dấy lên tranh luận trong cộng đồng về việc kiểm toán có thực sự đảm bảo an toàn hay không.

Khai thác lỗ hổng làm tròn số và giao dịch hoán đổi theo lô

Phân tích sau sự cố xác định nguyên nhân gốc rễ của vụ tấn công:

Kẻ tấn công đã nhắm vào hàm làm tròn số trong Bể Ổn định khi thực hiện hoán đổi EXACT_OUT.

  • Theo nguyên tắc, logic làm tròn số phải làm tròn giá đầu vào xuống.
  • Kẻ tấn công đã thao túng phép tính để hệ thống làm tròn lên.

Sai lệch nhỏ này khi kết hợp với giao dịch hoán đổi theo lô đã khiến các bể thanh khoản bị rút cạn.

Nếu bạn muốn tìm hiểu thêm về Web3, nhấp để đăng ký: https://www.gate.com/

Kết luận

Cộng đồng Balancer đang xây dựng cơ chế bồi thường công bằng nhằm giúp nạn nhân phục hồi một phần tổn thất. Sự cố này cho thấy nhiều lớp kiểm toán vẫn không thể loại bỏ hoàn toàn lỗ hổng. Khi các phương thức tấn công ngày càng tinh vi, tăng cường bảo mật hợp đồng và quản trị rủi ro tiếp tục là thách thức lớn với lĩnh vực DeFi.

Tác giả: Allen
Tuyên bố từ chối trách nhiệm
* Đầu tư có rủi ro, phải thận trọng khi tham gia thị trường. Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào khác thuộc bất kỳ hình thức nào được cung cấp hoặc xác nhận bởi Gate.
* Không được phép sao chép, truyền tải hoặc đạo nhái bài viết này mà không có sự cho phép của Gate. Vi phạm là hành vi vi phạm Luật Bản quyền và có thể phải chịu sự xử lý theo pháp luật.

Mời người khác bỏ phiếu

Lịch Tiền điện tử
Mở khóa Token
Wormhole sẽ mở khóa 1.280.000.000 W token vào ngày 3 tháng 4, chiếm khoảng 28,39% nguồn cung đang lưu hành hiện tại.
W
-7.32%
2026-04-02
Mở Khóa Token
Mạng lưới Pyth sẽ mở khóa 2.130.000.000 token PYTH vào ngày 19 tháng 5, chiếm khoảng 36,96% tổng nguồn cung hiện đang lưu hành.
PYTH
2.25%
2026-05-18
Mở khóa Token
Pump.fun sẽ mở khóa 82.500.000.000 token PUMP vào ngày 12 tháng 7, chiếm khoảng 23,31% tổng nguồn cung đang lưu hành.
PUMP
-3.37%
2026-07-11
Mở khóa Token
Succinct sẽ mở khóa 208,330,000 PROVE token vào ngày 5 tháng 8, chiếm khoảng 104,17% tổng cung đang lưu hành.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Bài viết liên quan

Fartcoin là gì? Những thông tin quan trọng về FARTCOIN bạn không nên bỏ lỡ
Trung cấp

Fartcoin là gì? Những thông tin quan trọng về FARTCOIN bạn không nên bỏ lỡ

Fartcoin (FARTCOIN) là đồng meme nổi bật ứng dụng trí tuệ nhân tạo trong hệ sinh thái Solana.
2026-02-11 12:19:11
Dự báo giá vàng trong 5 năm tới: Xu hướng giai đoạn 2026–2030 và tác động đối với nhà đầu tư, giá vàng có thể chạm mốc 6.000 USD không?
Người mới bắt đầu

Dự báo giá vàng trong 5 năm tới: Xu hướng giai đoạn 2026–2030 và tác động đối với nhà đầu tư, giá vàng có thể chạm mốc 6.000 USD không?

Phân tích xu hướng giá vàng hiện tại kết hợp với các dự báo trong năm năm tới từ các nguồn uy tín, đồng thời đánh giá cả rủi ro và cơ hội trên thị trường. Qua đó, nhà đầu tư sẽ nắm bắt được triển vọng biến động giá vàng và các yếu tố chủ chốt dự kiến ảnh hưởng đến thị trường trong năm năm tới.
2026-01-26 03:30:59
Tùy chọn tiền điện tử là gì?
Người mới bắt đầu

Tùy chọn tiền điện tử là gì?

Đối với nhiều người mới, tùy chọn có thể có vẻ hơi phức tạp, nhưng chỉ cần bạn nắm vững các khái niệm cơ bản, bạn có thể hiểu giá trị và tiềm năng của chúng trong toàn bộ hệ thống tài chính tiền điện tử.
2025-06-09 09:04:28
Tiền điện tử Tính toán Lợi nhuận Tương lai: Làm thế nào để Tính toán Lợi nhuận Tiềm năng Của Bạn
Người mới bắt đầu

Tiền điện tử Tính toán Lợi nhuận Tương lai: Làm thế nào để Tính toán Lợi nhuận Tiềm năng Của Bạn

Bảng Tính Lợi Nhuận Tương Lai Tiền Điện Tử giúp các nhà giao dịch ước tính thu nhập tiềm năng từ hợp đồng tương lai bằng cách xem xét giá nhập, đòn bẩy, phí và diễn biến thị trường.
2025-02-09 17:32:31
Cuộc lừa đảo Tiền điện tử 50 triệu đô la mà không ai nói đến
Người mới bắt đầu

Cuộc lừa đảo Tiền điện tử 50 triệu đô la mà không ai nói đến

Cuộc điều tra này phát hiện ra một kế hoạch giao dịch phi tập trung (OTC) tinh vi đã lừa đảo nhiều nhà đầu tư tổ chức, tiết lộ bộ óc "Nguồn 1" và phơi bày những điểm yếu nghiêm trọng trong các giao dịch thị trường xám của tiền điện tử.
2025-06-26 11:12:31
Oasis Network (ROSE) là gì?
Người mới bắt đầu

Oasis Network (ROSE) là gì?

Mạng lưới Oasis đang thúc đẩy sự phát triển của Web3 và AI thông qua công nghệ bảo mật thông minh. Với khả năng bảo vệ quyền riêng tư, khả năng mở rộng cao, và khả năng tương tác qua chuỗi, Mạng lưới Oasis đang cung cấp những khả năng mới cho việc phát triển tương lai của các ứng dụng phi tập trung.
2025-05-20 09:41:15