基於 Solana 的自動做市商 Aquifer 在一次涉及 Solana 和 Ethereum 錢包的攻擊中損失約 250 萬美元,該協議向攻擊者提供 20% 的賞金,以換取歸還大部分資金。
摘要
- 基於 Solana 的 AMM Aquifer 在一次涉及 Solana 和 Ethereum 攻擊者地址的攻擊中損失約 250 萬美元。
- Aquifer 向攻擊者提供 20% 的白帽賞金,條件是在 9 月 3 日前歸還至少 80% 的資產。
- 確切的入侵點仍不清楚,目前尚無技術事後分析確定如何獲得受影響錢包的訪問權限。
- 現有資訊尚未確定 Aquifer 的智能合約遭到利用,因此錢包訪問權限的洩露成為目前事件的主要焦點。
區塊鏈安全監控服務 Defimon 於 8 月 31 日報告了此次攻擊,並識別出疑似攻擊者控制的 Solana 和 Ethereum 地址。Aquifer 隨後發送了鏈上白帽提議,要求歸還與事件相關的至少 80% 的資產。
該提議要求攻擊者在 9 月 3 日 14:00 UTC 之前將資產或其等值價值轉移至 Aquifer 提供的恢復地址。如果滿足條件,控制錢包的人可以保留最多 20% 的資金作為白帽賞金。
Aquifer 表示,如果攻擊者遵守條款,它不會就此次攻擊提起民事索賠,但須遵守適用法律。該協議不會約束執法機構、監管機構、制裁當局或其他政府機構。
Aquifer 攻擊涉及兩條鏈上的錢包
Aquifer 在 Solana 上作為專有自動做市商運營,其流動性用於促進代幣交換。DefiLlama 將該協議描述為 prop AMM,目前列出的總鎖倉量約為 280 萬美元。
攻擊後識別的地址顯示活動跨越 Solana 和 Ethereum。Defimon 將 Solana 地址 7fTe9pvrwXJRBHq9MaSyVPR4PgEuhqLiA93Dxf4gRk7J 和 Ethereum 地址 0x2Dfe9e969796e2797278b02761dd9Ad6aE922746 與攻擊者關聯。
Aquifer 的白帽訊息是通過協議的 Solana 升級授權發布的,並在鏈上公開。該項目提供了 Solana 和 Ethereum 的單獨恢復地址,允許與攻擊相關的資產在任一網絡上歸還。
公開資訊尚未確定錢包是如何被入侵的。目前尚未發布技術事後分析,說明私鑰、管理員憑證或 Aquifer 運營基礎設施的其他部分是否暴露。
現有資訊同樣未確定 Aquifer 的智能合約代碼遭到利用。跨 Ethereum 和 Solana 的地址為追蹤資產的調查人員提供了線索,但本身並不能確定如何獲得受影響資金的訪問權限。
此次事件發生在今年幾起 Solana 相關攻擊之後,這些攻擊的入侵點都在底層區塊鏈之外。
Solana 協議面臨不同的攻擊方式
6 月,crypto.news 此前報導稱,Raydium 的五個遺留流動性池在攻擊者針對退役的 AMM 基礎設施後損失約 130 萬美元。
鏈上調查員 Specter 表示,Raydium 攻擊者使用虛假的鑄幣地址繞過了舊版 AMM 程序中的驗證檢查。被盜資產包括約 150,177 RAY、5,603 SOL 和 893,700 USDC。
Raydium表示,其活跃池和现有用户未受影响,因为易受攻击的基础设施已被逐步淘汰。该协议承诺从其资金库中补偿受影响的资产。
另一起涉及Across Protocol的7月事件造成了不到400万美元的损失,此前攻击者伪造了Solana存款事件。攻击者创建了1,627笔虚假存款,总声称价值为4,170万美元,并在18个目标链上请求支付。
在Solana运营暂停之前,Risk Labs的中继器处理了581个欺诈请求,垫付了约450万美元的自有资金。属于攻击者的约50万美元仍被锁定,使净损失低于400万美元。
Across后来表示,Solana攻击源于Risk Labs链下事件读取软件的一个缺陷,而非其智能合约或Solana网络的漏洞。合法用户转账已完成或退款。
运营安全失误在其他地方也造成了损失,而攻击者无需利用智能合约逻辑。
钱包访问已成为主要攻击途径
稳定币支付公司Triple-A在7月证实,其资金库钱包的未授权访问导致公司拥有的数字资产被盗。链上研究人员最初追踪了以太坊、Solana、TRON和TON上的可疑提款,一些报告还识别了Polygon和Arbitrum上的活动。
Triple-A后来表示,客户资金未受影响,因为客户资产与受损的资金库基础设施隔离。在公司确认漏洞之前,研究人员估计损失约为1,180万美元。
该公司未披露攻击者是否获得了私钥、凭据或其他形式的访问权限。Triple-A表示,网络安全专家和新加坡警方正在调查和追踪资产。
私钥和钱包泄露在2026年的加密货币盗窃中占了很大比例。CertiK在7月报告称,上半年数字资产损失达到13.2亿美元,比2025年同期下降46.8%。
尽管总额下降,该安全公司表示,钱包泄露成为第二季度最大的攻击方式,取代了网络钓鱼成为损失的主要来源。
另一个Solana项目Step Finance在年初的一次攻击针对其执行团队成员使用的设备后,最终停止了运营。攻击者获得了资金库和费用钱包的访问权限,并转移了约261,854个SOL,而后来估计受影响资产的总损失接近4,000万美元。
调查人员确定Step Finance的智能合约并非入口点。受感染的端点使攻击者能够访问项目使用的钱包,财务损失后来促成了关闭该平台的决定。
类似的区分将取决于Aquifer公布其自身漏洞的更多细节。该协议尚未发布事后分析,以确定初始访问点、涉及的特定凭据,或一个受损账户是否控制多个钱包。
目前,Aquifer的恢复过程以其白帽提案为中心。攻击者被允许保留与漏洞利用相关的资产最多20%,前提是至少80%在9月3日14:00 UTC之前返还到指定的恢复地址。






