根據 SwissBorg 於 24 日(當地時間)在 X(原 Twitter)上的公告,該公司因合作夥伴 API 的安全漏洞,遭駭客盜取約 193,000 顆 Solana(SOL),以目前市價估算損失高達 4,100 萬美元(約合新台幣 5.69 億元)。這起事件凸顯出第三方基礎設施在區塊鏈生態中的安全風險。
這次攻擊案來自與 SwissBorg 合作的質押服務供應商 Kiln 提供的 API 接口安全缺陷。SwissBorg 表示,此次駭客主要針對其「Earn 計畫」中由 Kiln 管理的資產進行攻擊,造成部分用戶資金受損。不過,SwissBorg 強調其官方應用程式與其他 Earn 計畫中的核心系統皆未遭波及。
雖然 Solana(SOL) 是本次事件中被盜的資產,但本次事件的源頭在於合作夥伴的 API 系統,與 Solana 本身的區塊鏈安全性無直接關聯。因此,Solana 網絡本身預計不會出現後續連鎖影響。
評論:儘管 SwissBorg 的平台安全機制未受影響,但合作夥伴系統遭入侵已對其品牌形象造成打擊。這也再次提醒加密產業中各方,在與第三方做 API 整合時,應加強安全稽核與定期檢測機制。
本案與近期多起去中心化基礎設施遭駭事件相似,例如駭客通常會鎖定鏈接各方的 API 或智能合約漏洞作為突破口。資安專家指出,加密平台與 DeFi 專案應將第三方工具與服務視為潛在攻擊面,加強合約審計與協力廠商資安驗證,才能降低類似事件發生的風險。
目前,SwissBorg 表示已透過區塊鏈工具追踪被盜資金流向,並承諾將會對社群公開完整的技術分析結果,以展現資訊透明。本次事件將成為業界反思與優化 API 整合安全的關鍵案例。
關鍵詞:Solana(SOL)、SwissBorg、加密貨幣駭客攻擊、區塊鏈資安、Earn 計畫、API 漏洞
留言 0