自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

基于Solana的Texture Finance通过与黑客谈判成功追回90%被盗资金

2025-07-11 13:25:58
收藏

去中心化金融领域罕见的外交胜利:Texture Finance成功追回大部分被盗资金

在去中心化金融(DeFi)领域近期发生的一起安全事件中,Texture Finance通过与黑客达成协议,成功追回了大部分被盗资金。据消息显示,攻击者最终同意返还从Solana生态协议中窃取的220万美元USDC稳定币中的90%,以此避免法律追责。

漏洞事件始末

7月9日,Texture Finance披露其智能合约漏洞导致安全事件。团队表示,此次攻击仅影响协议中的USDC资金池。通过社交平台发布的公告称:"我们发现Texture资金池合约存在安全漏洞,约220万美元用户资金被盗。"

协议方立即暂停了提款功能,并启动紧急响应机制,同时审计人员已介入进行代码修复。

戏剧性谈判过程

团队随后向黑客发出公开喊话:"我们愿意提供被盗资金10%作为赏金,只要返还剩余90%...虽然你存在操作失误,但现在避免事态升级还为时不晚。"协议方设定最后期限,警告若未按时响应将联系执法部门。

最终黑客在截止日前返还了90%资金,实际保留了10%作为"赏金"。Texture Finance在7月10日确认:"由于黑客履行了协议,我们将不再追究此事。"团队对社区支持表示感谢,并特别称赞了Solana生态的互助精神。

灰帽攻击的争议模式

此次事件使Texture Finance案例被归入新兴的"灰帽攻击"类别——攻击者发现协议漏洞后盗取资金,但最终选择通过谈判返还大部分资金换取赏金或豁免。类似案例在今年4月ZKSync漏洞事件中也有发生,攻击者在社区压力下返还540万美元。

这种模式在交易透明的区块链领域渐成趋势,但也引发伦理争议。批评者认为这种做法模糊了道德黑客与敲诈勒索的界限。

安全修复进展

Texture Finance表示已完成补丁开发,目前正进行安全审计。团队公告称:"我们正在完善代码修改并与审计人员完成全面检查。更新后的合约将很快重新部署。"

虽然协议暂时保持提款暂停状态,但表示基本功能仍可在"标准模式"下运行,具体恢复时间尚未公布。

DeFi安全警钟长鸣

该事件发生在DeFi领域动荡的一周内。同日,永续协议GMX在Arbitrum链上遭遇另一起攻击,损失4200万美元,协议方同样提出10%白帽赏金方案。

这些事件凸显了随着互操作性增强和智能合约复杂度提升,DeFi协议面临持续的安全挑战。即使是经过严格审计的平台,只要存在未发现的漏洞就可能成为攻击目标。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻