Solana DeFi协议Loopscale遭遇网络攻击,损失超580万美元
Solana DeFi协议Loopscale因网络攻击损失超过580万美元,约占其总锁定价值(TVL)的12%。目前,该平台仍在调查攻击发生的原因,试图识别涉及的黑客以及如何追回被盗资金。他们正在与执法部门和安全人员协调,以尽快解决这一情况。
在X平台上,Loopscale向用户简要介绍了其认为的攻击主要原因。Loopscale表示:“此次攻击的根本原因已确定为Loopscale基于RateX的抵押品定价的孤立问题。RateX本身与此无关。资金损失主要影响SOL和USDC Genesis金库的存款人。”
攻击者操纵RateX PT代币定价功能
攻击者操纵了RateX PT代币的定价功能,从平台的金库中提取了1200 SOL和570万美元的USDC。攻击发生后不久,Loopscale暂时关闭了其市场。然而,几小时后,该协议重新激活了贷款还款、充值以及循环关闭功能,而其他应用功能,如金库提款,仍然受到限制。
此次攻击主要影响Loopscale的USDC和SOL金库存款人,而不一定是平台上的借款人或循环者。不过,Loopscale承诺将公布具体受影响的用户数量、持有者如何从其金库中提款,以及一份技术性的事后分析报告。
审计发现漏洞,部分问题已解决
在攻击发生前,OShield在今年1月和2月对该协议进行了审计,发现了几个漏洞。该项目后来在其FAQ中表示,所有高风险问题均已解决。目前,Sec3仍在对该协议进行审计。
Loopscale于两年前推出,并于4月10日引入了一种独特的基于订单簿的借贷模型,以构建模块化贷款,提供更可预测的条款并最大限度地减少利率波动。该协议具有固定利率、固定期限和多资产借贷的特点,赢得了CoinFund、Jump Capital和Solana Ventures等主要加密公司的支持。
2021年,该项目名为Bridgesplit,提出了一个NFT收益产品,从Solana Labs、Coinbase Ventures等公司获得了约425万美元的风险投资。
2025年以来,加密行业因攻击损失数十亿美元
本月早些时候,Oracle的价格操纵导致KiloEX损失了700万美元。该平台仍计划根据用户的恢复时间对受影响的用户进行补偿。然而,该永续期货DEX表示,只有在平台暂停10天期间保持开放的交易才有资格获得补偿。此外,根据周四的一篇博客文章,参与者被建议在KiloEX恢复后关闭头寸以获得全额价值。
除了KiloEX攻击外,Bybit在2月被黑客攻击,损失了14.6亿美元。此次攻击打破了之前的所有记录,包括Coincheck在2018年损失5.34亿美元的黑客攻击,以及Mt. Gox在2014年损失4.7亿美元的黑客攻击。
朝鲜的Lazarus组织被怀疑是Bybit黑客攻击的幕后黑手,此前该交易所宣布他们追踪到攻击来自一个被入侵的Safe AWS S3存储桶中的恶意JavaScript代码,并声称此次入侵源自其平台外部。
截至2025年第一季度,DeFi攻击已造成超过16亿美元的损失。zkLend、Ionic Money、Cardex、Four.Meme、Cashverse、BankX和GoldReserve NFT等平台的资金已被盗取。仅在2月份,加密行业在9次攻击中损失了超过15.3亿美元,比1月份增长了20%,比2024年2月增长了18倍。