Solido Cash 攻击事件报告:基金会遭受重大损失
Solido Money 最新发布的事故报告披露,在 Cash 攻击事件中损失的约 90% 资金属于该协议自身的基金会。报告还证实,被盗的约 2.2 亿 SUPRA 代币已存入一个疑似 Gate.io 交易所的充值地址,这给本已损失惨重的 Supra 借贷协议又添上了一记重击。
事件经过
Solido Cash 攻击事件于 2026 年 7 月 23 日分两波发生,两波攻击均利用了该协议在定价一种抵押资产时存在的同一漏洞。
第一波: 在 UTC 时间 18:21:35,攻击者通过一笔交易完成了多个步骤——兑换代币、将代币作为抵押品存入、并铸造新 CASH。仅此一举便净赚 266,778,767.97 SUPRA。
第二波: 约三小时后,自 UTC 时间 21:12 起,攻击者使用相同手法通过五个不同的钱包手动重复操作,又收入 26,926,777 SUPRA。
两波攻击合计产生了 809,051.55 CASH 的新债务,并总共提取了 293,705,544.97 SUPRA。
攻击是如何实施的
在第一波攻击中,一切都在一笔交易中自动完成:买入低价抵押品、存入、铸出 CASH、再将其兑换为 SUPRA。第二波攻击手法相同,只是手动执行。攻击者从一个疑似属于中心化交易所的地址获得了 398,044 SUPRA 作为首笔资金,然后通过五个钱包依次转移资金,每个钱包都将被盗资金归集后再转给下一个。
根本原因
报告将 Solido Cash 攻击归因于预言机分配错误。作为备用抵押品的 SOLID 代币,其价格喂价数据已过时失效。当失效发生时,协议的后备逻辑使用了代币报价而非真实市场价格来评估 SOLID,从而使攻击者能够铸造出远超抵押品实际价值的 CASH。Solido Money 将此归类为定价路径缺陷,同时伴有风险限额不足,而非重入漏洞或市场操纵行为。
市场影响
数据如下:
总计被盗:293,705,544.97 SUPRA
发送至疑似 Gate.io 地址:220,000,000 SUPRA(占 74.9%)
仍在链上未被触碰:46,778,767.97 SUPRA(占 15.9%)
转移至未知交易所:26,926,777 SUPRA(占 9.2%)
产生的新代币债务:809,051.55 CASH
约 84% 的被盗资金最终流入了交易所,这意味着如果这些平台能确认账户并冻结存款,仍有很大机会追回资金。
用户影响
根据事故报告,用户存款和现有贷款头寸并未直接受到影响。两波攻击均通过开设新头寸进行,而非耗尽现有头寸,且系统的清算流程在此期间一直正常运行。实际蒙受损失的是代币交易池中的流动性提供者,因为他们的 SUPRA 被换成了新铸造的、实际上已毫无价值的代币。Solido 的另一款产品——名为 Solido Flow 的独立金库——则完全未被波及,暂停该产品只是为了安全起见,并非因出现任何问题。
团队在几小时后采取了关停措施。在 UTC 时间 23:05 至 23:12 之间,Solido Money 禁用了协议中所有六种抵押资产列表,彻底封堵了漏洞。他们还联系了收到被盗资金的交易所,要求确认这些账户的归属、冻结相关存款,并保留记录以备执法机构需要。
结论
Solido Cash 攻击事件表明,当后备定价逻辑缺乏严密保护时,一个过时的价格喂价数据就可能导致数百万美元的损失。目前合约层面已采取遏制措施,大部分被盗的 SUPRA 也已追踪至可识别的交易所地址,能否追回资金在很大程度上取决于这些平台的配合速度。眼下,Solido Money 表示存款人资金仍然安全,但该协议仍存在与事件期间产生的债务相关的资金缺口。
免责声明:本文仅供教育和信息参考,不构成财务或投资建议。在做出投资决策前,请务必自行研究。
SUPRA

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注