• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Ekubo协议因EVM路由器漏洞遭黑客攻击,损失140万美元WBTC

2026-05-06 21:35:12
收藏

埃库博协议因EVM路由器漏洞损失140万美元WBTC

基于StarkNet生态构建的去中心化金融平台埃库博协议近期遭遇重大安全漏洞,损失价值约140万美元的封装比特币。此次攻击的根源被确认为该协议以太坊虚拟机交换路由器中的一处漏洞。

攻击过程解析

区块链安全公司分析指出,漏洞源于埃库博协议v2版本的EVM扩展合约存在缺陷。攻击者通过连续发起约85笔交易,系统性地抽空了协议资金。主要受害方为一名流动性提供者,损失约17枚WBTC。这些资产被迅速转换为封装以太币与DAI稳定币,以掩盖痕迹并实现赃款变现。

对DeFi安全与跨链桥的启示

该事件凸显出去中心化金融领域持续面临的安全挑战,尤其是在连接不同执行环境的协议中更为突出。埃库博协议在非EVM架构的StarkNet生态内采用EVM路由器,这构成了复杂攻击面。本次攻击暴露出智能合约扩展功能在促进跨链或跨虚拟机操作时存在的风险,而这正是多链DeFi架构中的常见设计。

对用户与市场的影响

对用户而言,这起事件再次提醒:在为采用新型或复杂技术架构的协议提供流动性时,尽职调查至关重要。尽管相比重大DeFi攻击事件总损失较小,但攻击者通过85笔交易规避警报的系统性手法,显示出对协议内部逻辑的深刻理解。目前市场影响有限,但该事件可能促使其他协议更严格审查自身的EVM兼容层。

总结

埃库博协议漏洞利用事件是针对其EVM交换路由器特定漏洞的定向攻击,造成单一流动性提供者140万美元损失。该事件为日益增多的DeFi安全事件再添案例,强调了持续深入的智能合约审计必要性,尤其对于跨环境集成场景。无论是用户还是开发者,都应将此视为不同区块链技术互联过程中固有风险的警示。

常见问题解答

Q1:埃库博协议攻击造成多少损失?
损失价值约140万美元的封装比特币,折合17枚WBTC。

Q2:攻击者如何利用协议漏洞?
攻击者利用埃库博v2版本EVM扩展合约漏洞,通过连续85笔交易经协议EVM交换路由器转移资金。

Q3:被盗资金流向如何?
被盗WBTC被快速转换为封装以太币与DAI稳定币,以增加追踪难度并转化为流动性更高的资产。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%