Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

跨鏈橋連環遭駭!Across Protocol、Allswap、TeleSwap 一週內慘失逾 570 萬美元 今年跨鏈攻擊累計損失已破 3.55 億

跨鏈橋連環遭駭!Across Protocol、Allswap、TeleSwap 一週內慘失逾 570 萬美元 今年跨鏈攻擊累計損失已破 3.55 億 / Tokenpost

根據 Protos 於 16 日(當地時間)的報導,「跨鏈橋(Bridge)」再次成為加密貨幣攻擊重災區,短短一週內至少有逾 570 萬美元資金遭盜。受害項目包括跨鏈協議「Allswap」、*跨鏈橋*協議「Across Protocol」、以及標榜「比特幣 DeFi 樞紐」的 TeleSwap,顯示 *跨鏈基礎設施* 的「安全漏洞」問題依舊未獲真正解決。

Across Protocol、Allswap 與 TeleSwap 合計損失約 570 萬美元。Protos 統計指出,本次事件中,Allswap 估計損失約 165 萬美元,Across Protocol 約 335 萬美元,TeleSwap 則約 73.5 萬美元。雖然金額不及今年初數起大型駭侵事件,但 *跨鏈橋* 接連遭到鎖定,已讓市場對「跨鏈安全性」的疑慮持續升溫。

「評論」:跨鏈橋長期被視為 DeFi 生態中最脆弱的一環,資金規模龐大、合約結構複雜,只要存在設計或實作缺陷,往往會被駭客集中火力攻擊。

Across Protocol:暫停 Solana 入金、被盯上的 Relayer 資產

Across Protocol 表示,於 11 日在 Solana(SOL) 網路上偵測到異常攻擊行為,隨即暫停該鏈的入金功能。團隊強調,受影響的資金屬於由 *Risk Labs* 運營的「Relayer 資產」,並非所有用戶存款,但並未在第一時間對外公布確切損失數字。

之後,社群追蹤 Across 指明的兩個 EVM 地址,發現攻擊當日上午約有 335 萬美元資金流入。大部分資金隨即被轉往其他地址,目前約剩餘 1,500 枚以太幣(ETH),約合 285 萬美元仍留在相關錢包內。

調查顯示,疑似攻擊者先透過以太坊的隱私協議「Tornado Cash」以及 Solana 上無需 KYC 的交易平台 FixedFloat 調度資金,再發動攻擊。Across 預告將於下週釋出「技術性事後報告」,交代本次*安全事件*的攻擊手法與應對措施。

「評論」:駭客利用 *Tornado Cash* 與無 KYC 平台洗錢,已是鏈上攻擊的標準路徑之一,也凸顯監管與隱私工具之間的長期矛盾。

Allswap:駭客利用「閃電貸」操縱價格,榨乾流動性池

跨鏈協議 Allswap 則於 14 日在 Solana 網路上遭遇「閃電貸(Flash Loan)」攻擊。駭客利用閃電貸在極短時間內調動大量資金,刻意扭曲價格訊號,藉此從協議的流動性池中抽走資產。

這次攻擊鎖定的主要是穩定幣資產,包括 USD Coin(USDC) 與 Tether(USDT) 等,估計有約 166 萬美元被轉走。

Allswap 在初步聲明中指出,某些使用者在攻擊期間因「短暫出現的套利空間」獲利,團隊呼籲這些地址主動歸還相關收益,以協助填補受害者損失。回收的資金預計將用於補償受到影響的用戶。

「評論」:要求「套利獲利者」自願返還,已成部分協議在面臨合約邏輯漏洞或定價異常時的慣用手法,但能否有效挽回信任,往往取決於團隊後續的透明度與補償機制。

TeleSwap:比特幣 DeFi 平台遭駭,官方至今未正式說明

主打「比特幣 DeFi 入口」的 TeleSwap,則被爆出早在 7 月 15 日就已遭到攻擊。鏈上調查員 ZachXBT 指出,事件發生後長達五天,相關資訊仍未公開,他在追蹤資金流向時,認為至少有超過 73.5 萬美元存在「可疑外流」。

ZachXBT 也發現,事件之後 TeleSwap 的比特幣熱錢包便停止處理交易,顯示平台可能已緊急凍結部分基礎設施。然而截至目前,TeleSwap 的官方 X 帳號仍未就此次*安全事故*發出正式公告,也未對用戶說明資金狀況與追回進度。

「評論」:在 *加密貨幣* 領域,事發後的「資訊透明度」與「即時溝通」往往比技術細節更能影響信任。沉默處理不僅無助平息恐慌,還可能引發更大規模的擠兌與資金撤出。

跨鏈橋成 DeFi 最薄弱一環,今年已超過 3.55 億美元損失

Protos 統計顯示,今年迄今與「跨鏈橋」相關的*駭客攻擊*已達 20 起,*累計損失*超過 3.55 億美元。與部分單次動輒數億美元的歷史性大案相比,近期事件的單筆金額或許相對較小,但更大的隱憂在於:同類型攻擊在不同鏈、不同協議間不斷重演。

此次涵蓋 Solana、以太坊與比特幣相關應用的「一週連環攻擊」,再次凸顯跨鏈橋在整個 *DeFi 生態* 中仍是「最脆弱的環節」。只要跨鏈橋繼續承載龐大資金,卻缺乏完備的安全審計與風險隔離機制,駭客就有充足誘因持續測試其防線。

「評論」:對投資人而言,跨鏈橋的「便利性」與「收益」必須與潛在風險一併評估;對開發團隊來說,如何在多鏈互通與安全保障之間取得平衡,將是未來存亡關鍵。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1