在攻击者操纵一个休眠的永续市场并从平台的Bridge提取约287,000美元的正向未实现盈亏后,Rocket已暂停存款、提款和交易。
摘要
- 攻击者利用虚增订单和自我交易操纵了一个休眠的Rocket永续市场,制造虚假利润,随后提取了约287,000美元。
- Rocket已暂停存款、提款和交易,同时安全公司和执法机构正在调查9月5日的事件。
- 该平台正在与交易所、桥梁和稳定币发行方合作,以追踪并冻结被盗资金。
- Rocket正在准备一项恢复计划,将优先为受影响的小账户退款。
Rocket在X平台9月7日的更新中表示,安全事件发生在UTC时间9月5日19:00左右,当时一名攻击者使用一个临时账户针对一个不活跃的永续市场。
攻击者以人为抬高的价格挂单,并自我交易,在一个账户中制造虚假利润,同时将临时账户推向破产。盈利账户随后从Bridge提取了约287,000美元,导致的损失由平台共同承担。
Rocket攻击利用自我交易制造虚假利润
Rocket对事件的初步描述并非智能合约漏洞,而是集中于对活动有限的休眠永续市场的操纵。
攻击者使用一次性账户,能够以虚增价格挂单,然后同时充当交易双方。Rocket表示,这些交易为一个账户产生了“虚假利润”,而临时账户则积累了相应的损失并变得资不抵债。
显示正盈亏的账户随后通过Bridge提取了约287,000美元,之后活动被停止。
Rocket此后暂停了所有交易、存款和提款,同时其团队正在调查该事件。该项目未提供恢复受影响服务的时间表,也未透露有多少用户受到共同损失的影响。
区块链安全追踪机构SlowMist将该事件归类为价格操纵攻击,并记录损失为287,000美元。
该方法与之前流动性薄的永续市场中的事件相似,交易者能够操纵价格或头寸,并将由此产生的损失转移给流动性提供者或交易平台的其他部分。
2025年3月,一名交易者针对Hyperliquid流动性薄的JELLY市场,开立大量空头头寸,同时在去中心化交易所购买该代币。该活动导致JELLY价格大幅上涨,并将空头推向清算,最终将头寸转移至Hyperliquid的流动性金库。
正如crypto.news此前报道,Hyperliquid将交易者的账户限制为仅减仓模式,随后验证者投票决定下架JELLY永续市场并结算未平仓头寸。
2025年3月的另一起Hyperliquid事件中,其HLP金库在交易者在清算前从高杠杆以太坊头寸中提取抵押品后,吸收了约400万美元的损失。Hyperliquid当时表示,该事件并非协议漏洞,随后更改了比特币和以太坊头寸的杠杆要求。
Rocket寻求冻结被盗的287,000美元
在平台运营暂停的情况下,Rocket表示正在与安全公司和执法机构合作,调查此次攻击并追回资金。
该团队正在与加密货币交易所、跨链桥和稳定币发行方协调,以追踪被盗资产并尝试冻结它们。Rocket 尚未透露参与调查的安全公司或执法机构的身份。
在最近的其他 DeFi 事件之后,也采取了类似措施,特别是当攻击者试图通过桥或中心化交易场所转移资金时。
AFX 在 7 月份遭受了一次跨链桥漏洞攻击,导致 2415 万 USDC 被盗。安全公司 Blockaid 与 Arbitrum 团队合作调查该事件,因为攻击者将被盗的 USDC 转移到以太坊,并将收益兑换成 12,467.5 ETH。
更早的 6 月份,Axelar 在发生漏洞攻击导致约 470 万美元损失后,禁用了与 Secret Network 相关的桥接路由。Axelar 表示该事件仅限于 Secret Network 上的桥接资产,并未影响其核心协议。
Rocket 尚未披露 28.7 万美元中是否有任何部分已被冻结或追回。
较小的 Rocket 账户将优先获得退款
该团队正在为受事件影响的用户准备恢复计划,预计较小的账户将在退款开始时获得优先处理。
Rocket 表示理解补偿是受影响用户等待的更新,但只会在能够负责任地提供时才会公布具体细节。该平台尚未披露其可用恢复资金的规模、资格要求、支付方式或报销时间表。
在之前的去中心化交易协议遭受攻击后,恢复计划采取了不同的形式。
例如,GMX 在 2025 年 8 月为受其 V1 GLP 池漏洞攻击影响的流动性提供者完成了一项约 4400 万美元的补偿计划。该协议使用 GLV 代币进行分配,而其 DAO 金库弥补了 200 万美元的缺口。
在协议提供 10% 的白帽赏金后,GMX 攻击者此前已归还了约 4200 万美元被盗资金中的约 3750 万美元。受影响的 V1 系统在攻击后暂停,而 GMX V2 保持运行。
Rocket 尚未宣布类似的赏金或直接向攻击者提供条款。其当前的恢复工作仍侧重于追踪被提取的资金并制定报销计划。






