Solana AMM Aquifer 遭 250 万美元攻击,提供 20% 赏金

SOL
ETH
白帽赏金以太坊安全漏洞利用SolanaAMM
2026-09-01来源: crypto.news
Solana AMM Aquifer 遭 250 万美元攻击,提供 20% 赏金

基于Solana的自动做市商Aquifer在一次涉及Solana和以太坊钱包的攻击中损失了约250万美元,该协议向攻击者提供了20%的赏金,以换取归还大部分资金。

摘要

  • 基于Solana的AMM Aquifer在一次涉及Solana和以太坊攻击者地址的攻击中损失了约250万美元。
  • Aquifer向攻击者提供了20%的白帽赏金,条件是在9月3日前归还至少80%的资产。
  • 确切的入侵点仍不清楚,目前尚无技术事后分析确定如何获得受影响钱包的访问权限。
  • 现有信息尚未确定Aquifer的智能合约遭到利用,因此钱包访问权限的泄露成为目前事件的主要焦点。

区块链安全监控服务Defimon于8月31日报道了此次攻击,并识别出疑似攻击者控制的Solana和以太坊地址。Aquifer随后在链上发送了白帽提议,要求归还与该事件相关的至少80%的资产。

该提议要求攻击者在UTC时间9月3日14:00之前将资产或其等值价值转移到Aquifer提供的追回地址。如果满足条件,控制钱包的人可以保留最多20%的资金作为白帽赏金。

Aquifer表示,如果攻击者遵守条款,它将不会就此次攻击提起民事诉讼,但须遵守适用法律。该协议不会约束执法机构、监管机构、制裁机构或其他政府机构。

Aquifer攻击涉及两条链上的钱包

Aquifer作为Solana上的专有自动做市商运营,其流动性用于促进代币交换。DefiLlama将该协议描述为prop AMM,目前列出的总锁定价值约为280万美元。

攻击后识别的地址显示活动跨越Solana和以太坊。Defimon将Solana地址7fTe9pvrwXJRBHq9MaSyVPR4PgEuhqLiA93Dxf4gRk7J和以太坊地址0x2Dfe9e969796e2797278b02761dd9Ad6aE922746与攻击者关联。

Aquifer的白帽消息通过协议的Solana升级权限授权并在链上发布。该项目提供了Solana和以太坊的单独追回地址,允许与攻击相关的资产在任一网络上归还。

公开信息尚未确定钱包是如何被入侵的。目前尚未发布技术事后分析来解释私钥、管理员凭据或Aquifer运营基础设施的其他部分是否暴露。

现有信息同样未确定Aquifer的智能合约代码遭到利用。跨以太坊和Solana的地址使用为调查人员追踪资产提供了线索,但本身并不能确定如何获得受影响资金的访问权限。

此次事件发生在今年几次与Solana相关的攻击之后,这些攻击的入侵点都在底层区块链之外。

Solana协议面临不同的攻击方法

6月,crypto.news此前报道称,Raydium的五个遗留流动性池在攻击者针对退役的AMM基础设施后损失了约130万美元。

链上调查员Specter表示,Raydium攻击者使用虚假的铸币地址绕过了旧版AMM程序中的验证检查。被盗资产包括约150,177 RAY、5,603 SOL和893,700 USDC。

Raydium表示,其活跃池和当前用户未受影响,因为易受攻击的基础设施已被逐步淘汰。该协议承诺从其资金库中补偿受影响的资产。

另一起涉及Across Protocol的7月事件造成了不到400万美元的损失,此前一名攻击者伪造了Solana存款事件。攻击者创建了1,627笔虚假存款,总声称价值为4,170万美元,并在18个目标链上请求支付。

在Solana运营暂停之前,Risk Labs的转发器处理了581个欺诈请求,垫付了约450万美元的自有资金。属于攻击者的约50万美元仍被冻结,使净损失低于400万美元。

Across后来表示,Solana攻击源于Risk Labs链下事件读取软件的一个缺陷,而非其智能合约或Solana网络的漏洞。合法用户转账已完成或退款。

运营安全失误在其他地方也造成了损失,而攻击者无需利用智能合约逻辑。

钱包访问已成为主要攻击途径

稳定币支付公司Triple-A在7月确认,其资金库钱包的未授权访问导致公司拥有的数字资产被盗。链上研究人员最初追踪了以太坊、Solana、TRON和TON上的可疑提款,一些报告还识别出Polygon和Arbitrum上的活动。

Triple-A后来表示,客户资金未受影响,因为客户资产与受损的资金库基础设施隔离。在公司确认漏洞之前,研究人员估计损失约为1,180万美元。

该公司未披露攻击者是否获得了私钥、凭据或其他形式的访问权限。Triple-A表示,网络安全专家和新加坡警方正在调查和追踪资产。

私钥和钱包泄露在2026年的加密货币盗窃中占了很大比例。CertiK在7月报告称,上半年数字资产损失达到13.2亿美元,比2025年同期下降46.8%。

尽管总额下降,该安全公司表示,钱包泄露成为第二季度最大的攻击方式,取代了网络钓鱼成为损失的主要来源。

另一个Solana项目Step Finance在今年早些时候的一次攻击后最终关闭了运营,该攻击针对其执行团队成员使用的设备。攻击者获得了资金库和费用钱包的访问权限,并转移了约261,854个SOL,而后来估计受影响资产的总损失接近4,000万美元。

调查人员确定Step Finance的智能合约并非入口点。受感染的端点使攻击者能够访问项目使用的钱包,财务损失后来促成了关闭该平台的决定。

类似的区分将取决于Aquifer公布其自身漏洞的更多细节。该协议尚未发布事后分析,以确定初始访问点、涉及的特定凭据,或者一个受损账户是否控制多个钱包。

目前,Aquifer的恢复过程以其白帽提案为中心。攻击者被允许保留与漏洞相关的资产最多20%,前提是至少80%在9月3日14:00 UTC之前返还到指定的恢复地址。