自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

黑客跨链大劫案:DeFi平台遭窃600万美元

2025-10-31 03:39:30
收藏

攻击者闪电洗劫DeFi平台

攻击者在毫无预警的情况下发起闪电攻势,通过一系列快速交易抽空了多个资金池。调查人员尚未作出反应,包括WBTC、USDC和USDT在内的代币已在数分钟内被转移并兑换为以太坊(ETH),随后通过跨链桥协议分流至不同网络。

资金追踪陷入困境

追踪该事件的区块链取证公司Cyvers Alerts分析师表示,由于黑客持续进行跨链兑换操作,资金流向变得"极其复杂"。初步调查显示,此次攻击与朝鲜黑客组织DangerousPassword有关,涉案金额可能超过1100万美元。

稳定币避险策略失效

被盗资产中原本包含可冻结的稳定币,本可由Circle或Tether等发行方冻结。但攻击者抢先将其兑换为以太坊,彻底规避了这一风控手段。据链上数据显示,发生在Solana网络上约530万美元的盗取事件中,超50%资金竟源自另一起知名黑客事件。

项目方尝试谈判追回

Garden Finance团队在链上直接向攻击者喊话,寻求合作而非对抗。项目方提出返还90%资金的条件,并为漏洞信息提供10%的赏金。"我们希望通过和平方式解决",声明中呼吁黑客通过Discord或Telegram联系。这种将攻击者视为"非自愿安全研究员"的协商策略,已成为DeFi领域的常见危机处理方式。

跨链犯罪新范式

此类攻击标志着DeFi犯罪进入新阶段——利用跨链桥和流动性路由的漏洞,黑客可同时榨干多个区块链上的协议资金。与单网络攻击不同,每经过一次跨链兑换就会增加一层追踪难度,使取证工作呈指数级复杂化。

安全与效率的悖论

这起事件暴露出去中心化生态的脆弱性——即便经过多年审计与安全升级,当协议竞相提升互操作性和跨链效率时,这些吸引投资者的特性也同步扩大了攻击面。专家指出,此类多协议协同攻击正呈上升趋势,攻击者通过同时冲击多条链来瘫痪监控系统。

行业警示录

虽然尚不确定黑客会否响应谈判,但Garden Finance的做法折射出实用主义态度——历史案例证明,此类协商的成功率往往高于执法介入。随着被盗资金在链间持续转移,追踪线索正逐渐冷却。今年DeFi领域已发生多起安全事件,但鲜少如此生动地展现跨链互依性带来的风险升级。

这给行业上了沉重一课:在去中心化金融领域,连接的区块链网络越多,向攻击者敞开的大门也就越多。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻