去中心化金融平台Arcadia遭遇250万美元攻击事件
去中心化金融(DeFi)生态系统再次遭受安全漏洞冲击,Arcadia Finance平台约损失价值250万美元的加密货币资产。
漏洞攻击细节披露
区块链安全公司PeckShieldAlert今日发布报告称,攻击者利用该协议Rebalancer功能的漏洞执行未授权交易。攻击者迅速将盗取资金兑换为840枚ETH,并通过跨链桥从Base网络转移至以太坊主网。值得注意的是,该攻击手法与2023年7月10日发生的45万美元漏洞事件如出一辙。
根据BaseScan交易记录显示,被盗资金被直接转入攻击者地址。安全分析指出,此次漏洞源于未经验证的外部输入数据以及重入攻击防护机制缺失,导致攻击者能够绕过金库健康检查机制实施闪电清算。
行业安全警钟再度敲响
该事件发生前一天,另有媒体刚刚报道过另一起涉及160万美元的DeFi安全事件。Arcadia Finance团队已紧急发布公告,建议用户立即撤销所有资产管理器权限,并提供了断开受影响Rebalancer的操作指南。
这一事件引发了关于智能合约审计有效性的讨论——作为关键安全防护措施的审计程序未能阻止此次漏洞。尽管Arcadia的非托管式可组合跨保证金账户曾吸引大量资金锁定(TVL),但在先前事件中其TVL已暴跌76%,显示出用户信任度持续下滑。
安全专家持续监控
作为区块链安全领域的领军企业,PeckShield凭借其在以太坊漏洞赏金计划的卓越表现及与主要DeFi项目的合作经验,正在持续监测事态发展。该事件凸显了DeFi协议在快速扩张过程中亟需加强安全防护措施。
行业专家建议投资者保持谨慎态度,同时等待Arcadia Finance关于补救措施及潜在资金追回的最新进展。