近日,去中心化金融生态系统遭遇新一轮网络攻击,交易协议Trusted Volumes出现重大安全漏洞。据报道,此次损失约达590万美元,涉及大量以太坊、封装比特币及稳定币。
攻击技术原因与细节
据区块链安全公司分析,攻击者利用协议签名验证代码的关键缺陷,绕过必要的授权检查并伪造交易订单。该协议采用询价架构运作,订单需交易双方进行数字签名确认,其签名验证机制的正常运行对交易安全至关重要。然而,订单执行函数中的逻辑漏洞严重破坏了平台安全性,使其易于被操纵。
数据显示,本次损失总额达590万美元,被盗资产包括1291枚以太坊、16.94枚封装比特币以及126万枚USDC和20.6万枚USDT。
协议背景
Trusted Volumes是为去中心化交易设计的DeFi协议,提供用户直接交换报价的架构。通过点对点价格发现机制,该平台实现了传统场外交易的去中心化。为保障安全运行,平台在用户授权访问资产前需进行严格的签名验证。
事件影响与安全建议
事件发生后,攻击者迅速通过去中心化交易所转移赃款以规避追踪。链上交易记录显示被盗稳定币与封装比特币已流向多个交易所地址。
此次安全事件凸显了DeFi平台持续面临的风险。专家强调必须对协议层签名验证算法实施定期且彻底的安全审计。
目前仍在该平台持有加密资产的用户面临更高风险。安全分析师建议用户在授予任何重大权限前,应全面审查DeFi协议的技术细节与安全报告。
本次攻击事件再次引发行业对安全框架升级的迫切呼吁。相关团队正在开展进一步调查以排查潜在漏洞。
ETH
WBTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注