• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Solana遭250万美元黑客攻击!攻击者获20%赏金

2026-09-02 15:54:34
收藏

Solana 生态自动做市商 Aquifer 遭遇攻击,损失约 247 万美元

Solana 生态的自动做市商 Aquifer 近日遭遇攻击,损失约 247 万美元。攻击者在 40 分钟内从协议的资金池中提取了价值约 247 万美元的资产。大部分资金目前存放在以太坊上的一个钱包中。Aquifer 向攻击者提出,若归还至少 80% 的资金,将提供 20% 的白帽奖励。

此次攻击发生在 8 月 31 日。区块链安全监控服务 Defimon 在事件发生后追踪到了与攻击者相关的 Solana 和以太坊地址。同日,Aquifer 在链上发布了一条直接联系攻击者的退款请求。

目前尚不清楚攻击最初是如何发生的。Bitquery 的链上分析揭示了交易的具体手法,但 Aquifer 尚未公布其源代码或正式的技术分析报告,因此攻击的确切根本原因尚未确定。慢雾科技根据现有发现,将此次事件归类为钱包访问权限被盗取。

Aquifer 在 40 分钟内损失 247 万美元

根据 Bitquery 的分析,攻击者在约 40 分钟内执行了 212 笔成功的交易。在这些交易中,从 Aquifer 的 18 个不同代币资金池中提取了总价值 2,469,729 美元的资产。

损失中占比最大的是稳定币。攻击者提取了约 128 万美元的 USDC 和 45.9 万美元的 USDT。紧随其后的是价值约 18.365 万美元的 HYPE、13.612 万美元的 cbBTC、7.387 万美元的 CASH 以及 5.771 万美元的 Fartcoin。PUMP、WETH 和 TRUMP 等代币也受到了影响。

Bitquery 发现攻击者在交易中反复使用了相同的手法。攻击者将自己创建的一个程序伪装成代币程序,利用虚假的余额数据骗过了 Aquifer 的检查。这样,攻击者无需进行真实的代币转账,就能使交易显示为成功,同时将协议资金池中的真实资产转移到自己的地址。

不过,攻击源于哪个代码漏洞尚未最终确定。由于 Aquifer 没有公开源代码,Bitquery 的链上分析揭示了攻击手法,但并未在源代码层面验证安全漏洞。

被盗资金大部分仍留在以太坊

攻击者将从 Solana 获取的资产随后兑换成了 SOL。根据 Bitquery 的数据,攻击者的钱包收到了约 24,082 枚 SOL,这些 SOL 几乎全部通过三笔交易转出。

其中两笔转账使用了 Rango 协议:约 20,998.73 枚 SOL 兑换为 871.86 枚 ETH,随后 2,930.60 枚 SOL 兑换为 122.51 枚 ETH。第三笔交易中,155.15 枚 SOL 兑换为约 6.43 枚 ETH。以太坊一侧的转账紧随 Solana 的转出之后进行。

资金的最终去向是以太坊上的地址 0x2Dfe9e969796e2797278b02761dd9Ad6aE922746。根据 Bitquery 9 月 1 日的审查,该钱包中约有 1,000.8 枚 ETH,且尚未有任何转出操作。

因此,目前仍可追踪攻击后的资金流向。资金没有被分散到多个地址,这简化了链上追踪的难度。Aquifer 发布的白帽消息中也明确将该以太坊地址列为与攻击者相关的地址。

攻击发生后,Aquifer 的交易流量也大幅下降。Bitquery 报告称,该协议的交易量下降了约 99.9%,截至 9 月 1 日,全部 45 个资金池中仅剩约 70 美元的资产。

Aquifer 向攻击者提供 20% 的白帽奖励

在确定攻击者地址后,Aquifer 在链上发布了一份正式的白帽提议。该消息由协议的 Solana 升级权限授权,并直接针对据称由攻击者控制的 Solana 和以太坊地址发出。

提议的条件明确:如果攻击者在 2026 年 9 月 3 日 17:00(土耳其时间)之前,将至少 80% 的被盗资产或等值价值发送至 Aquifer 指定的回收地址,则攻击者可以保留其中 20% 作为白帽奖励。对应的北京时间截止时间为当日 22:00。

Aquifer 还表示,若条件完全满足,在法律允许的范围内,将不会追究此次攻击引发的民事索赔。但该提议不约束执法机构、监管机构、制裁机构或其他政府机关。

目前尚不清楚攻击者是否已回应此提议。因此,9 月 3 日 17:00(土耳其时间)将成为 Aquifer 攻击事件中最关键的阶段之一。

眼下市场最大的疑问是:攻击者是否会接受 20% 的奖励,并归还 80% 的资金。

本文内容基于公开市场数据,不构成投资建议。建议您自行研究。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%