导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

Solana 生态 AMM Aquifer 遭 250 万美元攻击,提供 20% 白帽赏金

8 月 31 日,基于 Solana 的自动做市商(AMM)协议 Aquifer 遭遇安全事件,损失约 250 万美元。区块链安全监控服务 Defimon 在当天检测到攻击,并识别出攻击者控制的 Solana 地址(7fTe9pvrwXJRBHq9MaSyVPR4PgEuhqLiA93Dxf4gRk7J)和以太坊地址(0x2Dfe9e969796e2797278b02761dd9Ad6aE922746)。

Aquifer 随后通过链上消息向攻击者发出白帽赏金提议:若攻击者在 9 月 3 日 14:00 UTC 之前将至少 80% 的涉案资产(或等值资产)转移至协议指定的恢复地址,则可保留最多 20% 的资金作为赏金。协议同时表示,若攻击者遵守条款,将不会就该事件提起民事索赔,但该协议不约束执法机构、监管机构等政府机关。

目前,Aquifer 尚未公布技术事后分析报告,外界不清楚攻击者如何获得受影响钱包的访问权限。现有信息未证实 Aquifer 的智能合约代码被利用,因此钱包访问权限泄露成为调查重点。DefiLlama 数据显示,Aquifer 当前锁仓总价值约 280 万美元。

此次事件并非 Solana 生态首次遭遇非合约漏洞攻击。今年 6 月,Raydium 的五个遗留流动性池因攻击者利用伪造铸币地址绕过旧版 AMM 验证,损失约 130 万美元,Raydium 表示活跃池和用户未受影响,并从国库中补偿了相关资产。7 月,Across Protocol 因攻击者伪造 Solana 存款事件,净损失约 400 万美元,原因在于 Risk Labs 链下事件读取软件存在缺陷,而非智能合约漏洞。同月,稳定币支付公司 Triple-A 的 treasury 钱包遭未经授权访问,损失约 1180 万美元,客户资金因隔离未受影响。此外,Step Finance 因高管团队设备被入侵导致约 4000 万美元损失,最终关闭运营。

CertiK 报告指出,2026 年上半年数字资产损失达 13.2 亿美元,同比下降 46.8%,但钱包入侵已成为第二季度最大攻击手段,取代了钓鱼攻击。Aquifer 事件的具体突破点仍有待协议方公布更多技术细节。