Rocket 在攻擊者操縱一個沉寂的永續市場並從平台橋接器提取約 287,000 美元的正未實現盈餘後,暫停了存款、提款和交易。
摘要
- 一名攻擊者利用虛增訂單和自交易操縱一個沉寂的 Rocket 永續市場,製造人為利潤,隨後提取約 287,000 美元。
- Rocket 已暫停存款、提款和交易,同時安全公司和執法機構調查 9 月 5 日的事件。
- 該平台正在與交易所、橋接器和穩定幣發行商合作,追蹤並凍結被盜資金。
- Rocket 正在準備一項恢復計劃,將優先為受影響的小型帳戶退款。
Rocket 在 X 上 9 月 7 日的更新中表示,安全事件發生在 9 月 5 日約 19:00 UTC,當時一名攻擊者使用一個一次性帳戶針對一個不活躍的永續市場。
攻擊者以人為抬高的價格下單並與自己交易,在一個帳戶中製造人為利潤,同時將一次性帳戶推向破產。獲利帳戶隨後從橋接器提取約 287,000 美元,導致的損失由平台分攤。
Rocket 攻擊利用自交易製造人為利潤
Rocket 對事件的初步描述並非針對智能合約漏洞,而是集中於操縱一個活動有限的沉寂永續市場。
攻擊者使用一個一次性帳戶,能夠以抬高價格下單,然後同時充當交易的雙方。Rocket 表示,這些交易為一個帳戶產生了「虛假利潤」,而一次性帳戶則累積了相應的損失並變得資不抵債。
顯示正未實現盈餘的帳戶隨後在活動被停止前通過橋接器提取了約 287,000 美元。
Rocket 此後暫停了所有交易、存款和提款,同時其團隊調查該事件。該項目未提供恢復受影響服務的時間表,也未透露有多少用戶受到分攤損失的影響。
區塊鏈安全追蹤器 SlowMist 將該事件歸類為價格操縱攻擊,並記錄損失為 287,000 美元。
該方法與先前在流動性薄的永續市場中發生的事件相似,交易者能夠操縱價格或頭寸,並將由此產生的損失轉移給流動性提供者或交易平台的其他部分。
2025 年 3 月,一名交易者針對 Hyperliquid 流動性薄的 JELLY 市場,開設大量空頭頭寸,同時在去中心化交易所購買該代幣。該活動推動 JELLY 價格急劇上漲,並將空頭推向清算,最終將頭寸轉移至 Hyperliquid 的流動性金庫。
正如 crypto.news 先前報導,Hyperliquid 將該交易者的帳戶限制為僅減少模式,隨後驗證者投票決定下架 JELLY 永續市場並結算未平倉頭寸。
2025 年 3 月另一起 Hyperliquid 事件中,其 HLP 金庫在交易者在清算前從高槓桿以太幣頭寸中提取抵押品後,吸收了約 400 萬美元的損失。Hyperliquid 當時表示該事件並非協議漏洞,隨後更改了比特幣和以太幣頭寸的槓桿要求。
Rocket 尋求凍結被盜的 287,000 美元
在平台運營暫停的情況下,Rocket 表示正在與安全公司和執法機構合作,調查該攻擊並追回資金。
團隊正在與加密貨幣交易所、跨鏈橋和穩定幣發行商協調,以追蹤被盜資產並嘗試凍結它們。Rocket 尚未透露參與調查的安全公司或執法機構的身份。
在最近的其他 DeFi 事件之後,也採取了類似的措施,特別是當攻擊者試圖通過橋或中心化交易場所轉移資金時。
AFX 在 7 月遭受了一次跨鏈橋漏洞利用,損失了 2415 萬 USDC。安全公司 Blockaid 與 Arbitrum 團隊合作調查該事件,因為攻擊者將被盜的 USDC 轉移到以太坊並將收益轉換為 12,467.5 ETH。
早在 6 月,Axelar 在漏洞利用導致約 470 萬美元損失後,禁用了與 Secret Network 相關的橋接路由。Axelar 表示該事件僅限於 Secret Network 上的橋接資產,並未危及其中央協議。
Rocket 尚未透露迄今為止是否有任何部分 287,000 美元已被凍結或追回。
較小的 Rocket 帳戶將優先獲得退款
團隊正在為受事件影響的用戶準備恢復計劃,預計較小的帳戶將在退款開始時獲得優先處理。
Rocket 表示理解賠償是用戶等待的更新,但只有在能夠負責任地提供具體細節時才會提供。該平台尚未透露其可用恢復資金的金額、資格要求、支付方式或報銷時間表。
在先前對去中心化交易協議的攻擊之後,恢復計劃採取了不同的形式。
例如,GMX 在 2025 年 8 月為受其 V1 GLP 池漏洞利用影響的流動性提供者完成了約 4400 萬美元的賠償計劃。該協議使用 GLV 代幣進行分配,而其 DAO 金庫承擔了 200 萬美元的缺口。
在協議提供 10% 的白帽賞金後,GMX 攻擊者此前已歸還了被盜約 4200 萬美元中的約 3750 萬美元。受影響的 V1 系統在攻擊後暫停,而 GMX V2 繼續運營。
Rocket 尚未宣布類似的賞金或直接向攻擊者提供條款。其目前的恢復工作仍專注於追蹤被提取的資金並制定報銷計劃。






