Balancer 攻击者通过 permit() 授权,将被冻结地址 0xf19…fae2 中的 195 枚 stS (价值约 300 万美元)转移至新地址 0x0e9c…44D5,并兑换为 WBTC 和 ETH。GoPlus 中文社区指出,冻结失效的原因在于冻结发生于原生链层面,仅影响 S 代币,而不影响其他 ERC20 代币(如 stS)。stS 的 permit() 方法允许链下签名授权,无需被冻结地址支付 S,从而导致此次冻结失效。