导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

Solana AMM协议Aquifer遭250万美元漏洞攻击,提供20%白帽赏金

基于Solana的自动化做市商(AMM)Aquifer因涉及Solana和以太坊钱包的漏洞利用事件损失约250万美元,协议向攻击者提供20%白帽赏金以换取大部分资金归还。

事件摘要

Aquifer是一个在Solana上运行的专有自动化做市商,利用流动性促进代币交换。区块链安全监控服务Defimon于8月31日报告了此次攻击,并识别出由疑似攻击者控制的Solana和以太坊地址。随后,Aquifer通过链上消息提出白帽要约:若攻击者在9月3日14:00 UTC前将至少80%相关资产返还至指定恢复地址,可保留最多20%资金作为赏金,且协议不会提起民事索赔(受适用法约束)。

攻击现状

目前确切的入侵点仍不清楚,尚无技术事后报告确认Aquifer智能合约被利用,调查主要聚焦于钱包访问权限受损。Defimon关联的攻击者Solana地址为7fTe9pvrwXJRBHq9MaSyVPR4PgEuhqLiA93Dxf4gRk7J,以太坊地址为0x2Dfe9e969796e2797278b02761dd9Ad6aE922746。Aquifer白帽消息由其Solana升级权限授权并发布于链上,提供了两条链的回收地址。

行业背景

今年以来已有数起Solana相关攻击源于链下或钱包失陷:Raydium旧池损失130万美元;Across Protocol因伪造存款事件净损低于400万美元;Triple-A资金库钱包被盗;Step Finance因高管设备被控而关停。此类事件表明运营安全与钱包防护成为主要风险。Aquifer能否厘清漏洞源头有待后续报告。

当前恢复流程以白帽提案为核心,截止时间为9月3日14:00 UTC。