协议安全

Solana 自动化做市商 Aquifer 遭遇 250 万美元攻击并悬赏 20%

根据区块链安全监控服务 Defimon 的报道,基于 Solana 的自动化做市商 Aquifer 遭遇了一起涉及 Solana 与以太坊钱包的安全事件,损失约为 250 万美元。该协议已提出一项白帽赏金方案,若攻击者返还至少百分之八十的被盗资金,则允许其保留百分之二十的赏金,不过具体的入侵途径尚未获得官方确认。

代表多链钱包攻击监控的数字风险情报图表。
图片: crypto.news

事件概述与多链活动情况

区块链安全监控服务 Defimon 最初标记了影响基于 Solana 的自动化做市商 Aquifer 的未授权活动,并识别出了横跨多个区块链网络的受损地址。根据公开报道,损失估计约为 250 万美元,在 Solana 和 Ethereum 生态系统中均使用了独特的地址来转移数字资产。该专有自动化做市商用于促进代币兑换,DefiLlama 曾报告其总锁定价值约为 280 万美元,其运营安全突然通过需要协议管理员和独立安全研究人员紧急调查的机制遭到破坏。

多个区块链网络参与转移被盗资金,表明去中心化金融领域跨链安全事件的复杂性日益增加。安全分析师观察到,涉嫌攻击者迅速建立了连接 Solana 地址与以太坊对应地址的转移路径,为链上调查人员追踪创造了直接线索。这种多链足迹强调了全面监控工具的必要性,这些工具能够在资本通过混币服务或去中心化交易所被清洗之前,检测不同账本环境中的异常交易流。

白帽赏金提议与恢复条款

为了应对资金流失,Aquifer 授权使用该协议的 Solana 升级权限发布了链上白帽消息,以便与涉嫌攻击者直接沟通。通过区块链传达的恢复提议规定,控制受损钱包的个人或团伙可以保留多达百分之二十的提取资金作为白帽赏金。为了获得该安排的资格,接收方必须将至少百分之八十的资产或其等值价值转回专门为 Solana 和 Ethereum 分别设立的指定恢复地址。

链上消息为合规设定了严格的期限,同时在满足条件的情况下提供了适用法律下的特定法律保证。Aquifer 表示,如果攻击者在指定的时间内满足返还要求,该协议将不再追究因该漏洞直接引发的民事诉讼索赔。不过,该协议明确澄清,该协议不会约束外部执法机构、监管机构、制裁机构或任何其他政府实体对肇事者进行独立的调查或法律诉讼。

缺乏官方事后报告与漏洞背景

尽管对多个网络上的被盗资产进行了广泛追踪,但现有的公开信息尚未确定确切的初始入侵途径。Aquifer 尚未发布正式的技术事后报告,以澄清私钥、管理员凭证或平台运营基础设施的其他关键组件是否暴露给未授权方。此外,初步评估表明,Aquifer 的智能合约代码本身并未被直接利用,这使得该事件与传统的协议逻辑漏洞区分开来,后者是在没有事先窃取凭证的情况下通过自动代码执行耗尽流动性池。

这一事件与全年观察到的更广泛的行业趋势相吻合,即运营安全失败和钱包访问权限遭破坏已取代智能合约代码漏洞,成为数字资产损失的主要来源。安全公司的报告表明,私钥和端点遭受破坏已越来越频繁地影响各种去中心化金融项目,导致了巨大的财务损失,在某些严重情况下甚至导致项目彻底关闭。在没有来自 Aquifer 的详细技术披露的情况下,外部观察员对受损管理端点与其他基础设施弱点之间的区分仍然是暂时的。

更广泛的生态系统影响与可比的 Solana 事件

Aquifer 事件发生在 Solana 生态系统中发生数起引人注目的安全漏洞之后,这些事件在最近几个月突显了不同的攻击向量和运营漏洞。早期涉及遗留流动性池和链下事件读取软件的事件表明,外围基础设施往往给在高速区块链网络上运行的协议带来重大风险。例如,由于过时的验证检查或软件读取错误,而不是底层区块链共识机制中固有的弱点,遗留池和跨链桥集成此前曾遭受过大量的资金提取。

随着去中心化平台继续整合多链功能并依赖复杂的运营设置,攻击面远远超出了核心智能合约架构。安全分析师强调,高管设备受损、国库钱包遭入侵以及有缺陷的链下转播器代表了整个数字资产领域的持续威胁。这些非合约攻击的再次发生,促使新兴和成熟的加密项目重新评估机构托管实践、多重签名管理控制以及端点安全标准。

结论与可执行的协议后续步骤

总之,区块链安全监控服务 Defimon 报道称,基于 Solana 的自动化做市商 Aquifer 遭受了约 250 万美元的损失,该损失源于一起涉及 Solana 和以太坊钱包的攻击。尽管该协议已发布链上白帽赏金提议,如果攻击者在 9 月 3 日之前返还至少百分之 eighty 的资产,则允许其保留百分之二十的赏金,但精确的入侵机制、初始向量和漏洞细节尚未获得官方确认的技术事后报告证实。

受影响的实体是 Aquifer,受影响的主要用户群包括流动性提供者和协议参与者,其运营稳定性取决于安全的基础设施。展望未来,所需的改变涉及对多链钱包控制的严格验证以及提高关于管理访问权限的透明度,而用户眼下的下一步行动则是密切关注官方通信,同时避免未经验证的链接或欺诈性的恢复骗局。

Cexvia 易鉴结论

事件状态与运营后续步骤

区块链安全监控服务 Defimon 报道称,基于 Solana 的自动化做市商 Aquifer 通过跨越 Solana 与以太坊的地址遭受了总计约 250 万美元的损失。尽管该协议已经发布了一项有条件的白帽恢复提议,但具体的入侵向量以及智能合约是否遭到破坏仍然尚未获得官方确认。

风险含义
这一事件突显了去中心化金融平台中与多链运营钱包及管理基础设施相关的持续漏洞。当钱包访问权限在没有明显智能合约代码缺陷的情况下遭到破坏时,项目将面临复杂的恢复挑战,需要立即进行链上谈判并展开透明的事后分析以恢复用户信心。
用户行动
与受运营或多链钱包遭入侵影响的协议进行交互的用户,应密切关注官方通信渠道,以获取有关恢复工作的经过验证的更新。在发生积极的安全事件时,参与者必须保持警惕,防范冒充受影响项目的潜在网络钓鱼尝试或未授权通信。
Aquifer