瑞士加密财富管理平台SwissBorg遭遇4100万美元黑客攻击
9月8日,瑞士加密资产管理平台SwissBorg因合作方Kiln的API漏洞遭遇黑客攻击,损失价值4100万美元的SOL代币。此次事件仅影响约1%的用户,平台已动用储备金全额承担损失,事件暴露出DeFi领域日益增长的API安全风险。
漏洞源于合作方Kiln的API
攻击者利用SwissBorg与质押服务商Kiln的API连接漏洞,操纵Solana(SOL)收益项目盗取约192,600枚SOL。这些价值4150万美元的代币被转移至标记为"SwissBorg Exploiter"的新钱包。当日SwissBorg在社交平台确认入侵事件,强调核心系统与其他服务未受影响。
损失规模与用户保障
被盗金额占SwissBorg Solana总储备7260万美元的近半。平台声明虽损失重大,但仅1%用户受影响,其他收益产品及应用程序均保持安全。首席执行官Cyrus Fazel表示这是"糟糕但非致命性的一天",突显公司财务稳健性。
应急与追偿方案
SwissBorg已启动应急预案:
1. 动用自有Solana储备金覆盖大部分用户损失
2. 联合区块链调查机构、白帽黑客及安全合作伙伴追踪赃款
3. 协调交易所拦截相关可疑交易
平台承诺将加强第三方风险管理并升级安全协议。
加密行业安全隐忧
该事件引发对加密领域第三方集成与API依赖漏洞的广泛讨论。9月同期还发生Sui链上DeFi项目Nemo Protocol遭240万美元攻击等安全事件。尽管SwissBorg的透明度与全额赔付承诺获得认可,事件仍凸显质押项目与DeFi服务的持续性风险。