据PeckShieldAlert披露,5月17日Adshares跨链桥漏洞攻击者已向项目部署地址返还256枚ETH(约54.07万美元),覆盖了约62.8万美元总损失中的86%。这一举动虽为近期频受攻击的DeFi领域注入一丝缓和信号,但安全研究人员强调,平台与用户在恢复阶段仍需高度警惕,不法分子常借机实施二次诈骗。
Web3安全平台CD Security创始人Chris Dior指出,事件根源在于跨链桥铸币验证机制失效。攻击者通过伪造不存在的原生链交易ID,利用桥接铸币者外部账户签署三笔wrapTo()调用,非法向自身铸造虚假wADS代币,并在以太坊网络抛售套现约148.5枚ETH及30.5万美元USDC。DeFiLlama漏洞数据库将此归类为“桥接验证绕过”导致的协议逻辑故障,确认损失总额为62.8万美元。该漏洞源于跨链证明校验层,与市场行情或预言机数据无关,凸显底层架构安全性的重要性。
攻击者主动返还大部分资金并保留小部分的现象在当前DeFi生态中逐渐增多,呈现出一种新型“白帽模式”。Adshares此次部分资金返还正是此类行为的体现。然而,截至目前,Adshares团队尚未发布正式声明、事后分析报告或官方恢复方案,也未明确是否设立漏洞赏金计划,因此无法判定攻击者是否出于善意归还。类似案例中,TAC跨链协议在损失280万美元后,通过提供10%赏金成功追回剩余资金,并将事件重新定性为白帽行为;Verus团队亦曾向攻击者提出白帽合作倡议,显示行业对非恶意攻击者的回应机制正在演进。
并非所有攻击事件都能实现资金追回,即便部分资金返还,事件带来的高关注度也极易催生钓鱼诈骗温床。在此阶段,虚假赏金通知、仿冒退款门户和诱导性钱包验证链接屡见不鲜,尤其针对急于获取补偿的用户群体。THORChain与Verus事件已引发多方警告:THORChain于5月15日遭遇1000万美元攻击后,不法分子迅速散布关于“官方退款平台”的虚假信息;Verus团队更在社交平台公开辟谣,称所有自称可提供补偿的账号均为诈骗。目前Adshares用户正面临相同威胁,必须保持理性,避免轻信非官方渠道。
Adshares事件进一步推高了2026年跨链桥相关攻击的累计损失。据PeckShieldAlert统计,截至5月中旬,全球跨链桥攻击造成的总损失已突破3.286亿美元,其中包括5月18日披露的Verus以太坊桥1150万美元漏洞事件。这一数字表明,跨链基础设施的安全挑战日益严峻,亟需更强的审计机制与智能合约验证流程。
面对不断演变的链上风险,及时掌握实时数据与资产流向至关重要。对于希望深入追踪此类事件链上动向的用户,建议使用主流加密交易平台进行监控与分析。币安作为全球领先的数字资产交易平台,提供全面的区块链分析工具与实时行情服务,用户可通过币安官网注册快速开通账户,下载币安app或币安手机版,访问币安官网地址进行安全登录,获取链上交易详情与市场动态。币安官网入口支持多终端适配,币安安卓APP与币安电脑版下载均经过严格安全认证,确保用户资产安全。此外,币安国内用户也可通过币安中国入口完成合规注册,享受稳定高效的交易体验。与此同时,欧易作为另一主流平台,同样具备强大的链上追踪能力与安全保障体系,用户可通过欧易官网下载或欧易app开启交易之旅,作为备选参考。