根據鏈上安全公司 PeckShield 的最新分析指出,部署於幣安智能鏈(BNB Chain)上的一款主要自動化套利機器人「printMoney」遭遇駭客攻擊,損失超過 1,100 萬美元的加密資產,凸顯鏈上安全風險再度升溫。
這次事件發生於 24 日(當地時間),peckShield 指出,該機器人原為透過去中心化交易所(DEX)之間的價格差異進行自動套利操作,廣泛活躍於 PancakeSwap、Venus 等 BNB Chain 生態系的智慧合約平台。由於交易資訊完全公開,雖提高了效率與透明度,但同時也給駭客帶來攻擊可乘之機。
受害的「printMoney」程式被懷疑因智慧合約存在漏洞或權限錯誤設定,被不法分子鎖定。根據交易紀錄來看,被盜資產包括穩定幣與多種包裝代幣(wrapped assets),總損失依穩定幣計價已逾 1,100 萬美元(約新台幣 15 億元)。PeckShield 預估,該攻擊為組織型行動,而非單一入侵。
此次事件同時暴露出鏈上自動化工具的結構性風險。套利機器人為了提升操作效能,往往集中資金於單一合約執行,甚至會整合多名用戶資產,若該系統存在薄弱點,一旦被攻破,可能牽連龐大資金、造成鉅額損失。
安全專家警告,「鏈上透明」意即所有策略、合約與資金流動可被完整查閱,駭客得以輕鬆逆向分析攻擊目標。評論:本案提醒開發者與用戶,鏈上技術雖具創新潛力,但若設計不當,亦可能成為「高風險放大器」。
目前該起事件仍在調查中,駭客轉移資產的行蹤尚未完全掌握,社群呼籲 BNB Chain 團隊加強安全審計,重建生態鏈的信任已成當務之急。
留言 0