Berachain @berachain 在 UTC 上午 10 點被利用 - 1.29 億美元被盜。 實際發生了什麼(5 分鐘時間線) 時間 09:59 UTC 駭客利用 manageUserBalance() 中的回調授權繞過攻擊 Ethereum 上的 Balancer V2。在一次交易中抽走超過 1.17 億美元。 10:01 同樣的漏洞在每個 Balancer 分叉上自動觸發 → Berachain 的 BEX(他們的 DEX)開始流失 USDe–HONEY 池。 10:04 Berachain 驗證者投票暫停鏈(3 分鐘內達成 100% 共識)。網絡在區塊 8,421,337 凍結。 10:11 Smokey the Bera 發推文:“硬分叉即將來臨 — 用戶資金 > 意識形態。” Berachain 硬分叉。 記住,Berachain 是 Ethereum 的複製品,並繼承了 Solidity 中相同的重入漏洞。正如我多年來所敘述的,這個漏洞將繼續被利用。