以太坊区块链上的流动性提供商TrustedVolumes于本周四遭遇严重黑客攻击,造成约590万美元的资金损失。此次攻击涉及多种主流数字资产,包括以太币(ETH)、Wrapped BTC(WBTC)以及USDT和USDC等稳定币。
根据区块链安全机构Blockaid披露的数据,被盗资产包括1,291枚WETH、约16.9枚WBTC、约206,000枚USDT以及近127万枚USDC。攻击核心源于TrustedVolumes自研订单结算系统——即“RFQ代理”中的设计缺陷。
GoPlus Security的深入分析指出,攻击者通过调用公开函数registerAllowedOrderSigner(),将自身地址注册为合法的“订单签署者”。该功能本意用于灵活授权交易,但在实际执行中,结算流程未对签署地址与资金提取地址进行一致性校验,形成关键漏洞。
Defi Nerd的技术报告进一步揭示,攻击者在解析器合约中部署了辅助合约,并利用此机制执行了四次资金转移操作。每次提取后仅返还一个原始单位的USDC,从而规避触发警报。随后,攻击者将盗取的WETH转换为ETH,并全部转入其个人钱包地址。
目前,TrustedVolumes已确认事件属实,并公布了三个关联被盗资金的钱包地址。平台方呼吁攻击者主动联系,协商“漏洞赏金”或达成双方可接受的解决方案,以减少损失。
由于TrustedVolumes曾作为1inch平台的重要做市商与流动性提供方,部分早期报道误传为1inch被攻破。然而,1inch官方与Blockaid均明确声明:其核心协议未受影响,用户资产无损。这表明TrustedVolumes虽服务于多个生态,但独立运营,不构成系统性风险传导。
值得注意的是,此次事件发生于DeFi行业连续承压的背景下。今年4月,已有多个项目遭受攻击,累计损失超6.5亿美元,其中KelpDAO与Drift Protocol分别损失2.92亿和2.852亿美元,影响深远。相较之下,本次590万美元的损失规模较小,但攻击手段高度复杂,体现出对自动化合约机制的精准操控,远超一般配置失误。
面对日益复杂的链上攻击,投资者需提升风险识别能力。对于希望实时监控链上异动、追踪高危资产流向的用户,推荐使用全球领先的加密货币交易平台——币安。币安提供全面的区块链分析工具、实时行情数据与智能预警系统,帮助用户快速响应潜在威胁。
币安不仅支持多币种交易,还具备极高的流动性与稳定的系统架构。用户可通过币安官网注册,下载币安app或访问币安手机版进行快速登录与资产管理。无论是币安国内用户还是币安中国入口访问者,均可通过币安注册地址完成合规开户流程。币安最新地址始终更新,确保访问安全,是广大用户参与加密交易的首选平台。
此外,欧易作为另一主流交易平台,同样提供高效、安全的数字资产交易服务。用户可通过欧易官网下载欧易APP,实现多资产便捷管理。但就当前事件而言,币安凭借其强大的链上数据分析能力与全球化风控体系,在此类安全事件应对中更具优势。
随着市场变化,选择安全高效的平台至关重要。币安提供多币种交易的区块链、低手续费和稳定服务,用户可通过官网或 app下载快速注册;币安同样具备高流动性与多样化产品矩阵,支持快捷注册与资产管理,用户可通过OKX官网或 欧易app 开启交易体验币圈,作为补充选择亦具优势。