Arcadia Finance遭黑客攻击损失250万美元
基于Coinbase旗下Base区块链运作的去中心化金融平台Arcadia Finance近日遭遇安全漏洞,导致约250万美元加密货币被盗,成为2025年持续增加的DeFi安全事件中的最新案例。
漏洞攻击细节
区块链安全公司Cyvers披露,攻击者通过操纵Rebalancer合约中的swapData参数实施漏洞利用。该漏洞使得攻击者能够执行恶意兑换操作,清空用户金库中的资产。根据报告,此次攻击发生在UTC时间周二04:05:58,攻击者部署恶意合约后仅用一分钟便完成资产转移。
得手后,被盗代币在Base网络上被迅速兑换为WETH(Wrapped Ethereum),并通过跨链桥转移至以太坊主网。随后资金被分散至多个中间地址,显示攻击者可能正为后续混币或去中心化交易所交易做准备。
损失统计
Cyvers数据显示,被盗资产包括约230万枚USDC和22.7万枚USDS,12个受影响地址总计损失达250万美元。在攻击过程中,攻击者共获得199枚WETH及约9.658亿枚AERO代币。
应急响应
安全团队建议在Base和以太坊网络封禁相关地址,并通知主流中心化交易所及跨链服务商监控可疑交易。Arcadia Finance官方已通过社交媒体确认遭遇未经授权的交易,敦促用户立即撤销对资产管理者的所有授权,同时表示正在调查事件细节。
2025年DeFi安全形势持续恶化
此次事件使得2025年成为DeFi平台损失最为惨重的年份之一。安全数据显示,上半年因黑客攻击、诈骗及协议漏洞造成的损失已达24.7亿美元,较2024年同期有所上升。
不过CertiK本月初报告指出,2025年第二季度损失金额环比下降52%,144起安全事件共造成约8亿美元损失。Arcadia事件再次凸显DeFi系统在智能合约安全及用户权限管理方面亟待加强。