
近期,加密大盘呈现复苏迹象,市场交易活跃度显著回升。然而,繁荣背后暗藏危机,链上安全风险在这一时期集中爆发。
在极短的四天窗口期内,加密领域连续发生三起手法各异的黑客入侵事件。从支付型公链到元宇宙平台,再到去中心化借贷协议,无一幸免,巨额资产损失随之产生。在市场向好背景下,这些事故犹如刺耳的警报,揭示了当前协议架构中潜藏的权限与治理漏洞。下文将对这三起典型攻击事件的来龙去脉及技术缺陷进行深度拆解。
Keeta:主网紧急切换至只读模式
Keeta 作为一条专注于支付的公链,其联合创始人兼 CEO Ty(X 账号 @schenkty)于 8 月 20 日发布公告指出,团队已定位到此次安全事件的根源。据称,问题仅局限于特定受影响的组件,并未波及核心的锚定系统或外部连接网络;同时,部署在 Base 网络上的 KTA 代币未受影响。

出于审慎考虑,Keeta 将主网暂时设置为只读状态,待补丁完成测试并增加额外防护层后,再恢复全面运行。此外,团队正评估全额补偿受影响用户的方案,并表示战略储备金足以覆盖潜在的资金损失。
尽管官方尚未公布经审计的“被盗总额”,但 Lookonchain 监测数据显示,一个新建地址通过跨链桥接收了约 930 万枚 KTA(当时价值约 68.5 万美元)以及约 20 亿枚 GALA,随后将其兑换为约 1902 枚 ETH(价值约 364 万美元)。
受此影响,8 月 19 日 KTA 价格剧烈波动,从最高 0.09 美元骤降至最低 0.05 美元,跌幅达 37%。目前该代币价格已反弹至 0.077 美元。

8 月 22 日,Ty 再次发布声明,宣布调查取得实质性突破。团队已收集到指向攻击者的关键证据,包括攻击相关 IP、使用的 VPN 与 VPS、发起未授权请求时的用户代理及技术环境、关联邮箱,以及相关的软件和基础设施服务商信息。所有证据均已保存并提交给有关部门。声明要求攻击方在 72 小时内归还全部非法所得,可通过 Base 地址使用 KTA、ETH 或 USDC 转账。若全额退还,Keeta 愿意讨论漏洞赏金并在不追究法律责任的前提下和解;若逾期,则保留法律追责与资金追索的权利。

官方承诺将在调查核实后发布完整技术报告。截至 8 月 24 日,主网仍处于只读状态,具体补偿细则尚未公布,72 小时追索期的最终结果也未可知。
这一事件提供了深刻的教训:当应用链的默认权限设置过于宽松,或被组合逻辑绕过时,停链往往比打补丁更迅速。Keeta 选择公开部分链下线索并设定归还期限的做法,在近年来的失窃案中颇具特色。然而,资金能否回流、技术报告能否与链上数据吻合,才是检验这一策略有效性的唯一标准。
相关文章:
The Sandbox:虚假铸造天文数字
8 月 22 日,The Sandbox 部署在 Base 链上的 SAND 跨链合约遭受攻击。攻击者利用 `approveAndCall` 函数获取了 LayerZero 的代表权限,在缺乏以太坊主网抵押的情况下持续铸造 SAND,并将影响蔓延至 BNB Chain。值得注意的是,LayerZero 协议的核心层本身并未被攻破。
项目方随即切断了与 Base 和 BNB Chain 的双向桥接。虽然名义上的增发量高达约 149 亿枚,现货名义敞口达数亿美元,但实际从以太坊储备中抽离并变现的资产,经链上复盘约为 1475 万枚 SAND 和约 80 枚 ETH,折合美元约 67 万元。项目方确认,以太坊与 Polygon 网络上的 SAND 代币、用户钱包及主网抵押品均未受到波及。

The Sandbox 的跨链机制采用 LayerZero 的 OFT 标准:理论上,对端铸造应与主网锁定数量对应,节点代表权决定了谁能在目标链进行铸造(mint)。漏洞根源在于项目方合约中的 `approveAndCall` 函数,该函数被恶意利用以篡改委托权限,从而导致伪造的跨链铸造生效。

官方表示漏洞已得到控制,影响范围不超过总供应量的 0.01%,并警告投资者不要在 Base 和 BSC 网络上交易 SAND。目前,Upbit 和 Bithumb 等交易所已暂停 SAND 的存提服务。

截至发稿,SAND 价格已从 0.05 美元下跌至 0.045 美元。

相关文章:
Term Finance:搁置六天的提案被执行,金库按流程遭转走
Term Finance 是一个基于以太坊的固定利率借贷协议。8 月 23 日,一笔以太坊交易执行了一项已在链上公示约六天的治理提案。有趣的是,投票页面上的反对票为零。该提案内容包括取消原先约 7 天的交易冷却期(timelock),随后从 ETH Meta Vault 中转出约 2842 枚 ETH。

约 20 分钟后,第二笔交易从五个 USDC 金库中转出约 168 万枚 USDC 并转换为 DAI。根据 PeckShield 的统计,攻击者共计卷走约 2843 枚 ETH(当时价值约 690 万美元)及 168 万枚 USDC。

此次事件并非由智能合约重入漏洞或预言机操纵引发,而是治理机制被完美利用的结果:提案按照协议设计走完了“提交—等待—无人否决—执行”的全过程。外部分析指出,在治理代币流通量偏稀的情况下,攻击者获得了部分 USDC 策略金库近乎全部的投票权,以及对 ETH Meta Vault 约 90% 的控制权,进而将资金转移包装成一次合法的治理操作。
截至目前,Term Labs 宣布所有 Term Meta Vaults 已被关闭,DAO 治理角色已被撤销,且此关闭操作不可逆转,永久禁止进一步存款,但提款功能仍保持开放。官方表示,根据初步调查,底层 Term 协议及其直接借贷市场未受影响,目前正与外部安全团队协作进行补救和恢复工作。

治理攻击在近年来并不罕见。当票权高度集中且社区投票参与度低下时,此类攻击尤为奏效。
今年 7 月,BonkDAO 金库曾遭到一项恶意治理提案的攻击,导致价值约 2000 万美元的 BONK 代币被盗。相关地址曾在提案发起前通过 CEX 钱包购入大量 BONK,随后操控投票,最终按照治理流程“合法”地转走了巨额资金。
回顾这三次事件:Keeta 因组件权限管控宽松而被迫关停整条主网,随后进入补偿与追索阶段;The Sandbox 因跨链合约权限漏洞面临巨额名义增发,但实际被盗储备有限,争议焦点在于 LP 快照如何修复;Term Finance 则展示了治理机制的脆弱性,一份搁置六天的提案在零反对票下被执行,冷却期被同一提案取消,约 850 万美元资金依循治理流程被转走。
当前,行业关注的焦点不应仅是市场叙事,更应审视谁能铸币、谁能修改参数,以及在提案挂链期间是否有人真正参与监督。
相关文章:
总结
本轮四天内发生的三起密集链上攻击,覆盖了公链基础设施、元宇宙生态及 DeFi 借贷三大核心赛道。由于三起事件利用的漏洞类型截然不同,这表明并非单一的安全问题,而是全方位暴露了当前加密项目在安全性方面的短板。
Keeta Network 因组件权限管控宽松遭受攻击,项目方紧急关停主网避险,并通过收集黑客证据、设定 72 小时资金归还期限,试图通过链下追责挽回损失;The Sandbox 则因跨链合约权限漏洞遭遇恶意代币铸造,尽管名义增发规模惊人,但实际被盗储备资金有限,项目方通过切断跨链桥接成功遏制了风险扩散;Term Finance 遭遇了罕见的治理机制攻击,攻击者利用代币票权集中和社区投票参与度低的弱点,通过合规的治理提案转走巨额资金,这种攻击方式隐蔽性强且危害极大。
纵观这三起事件可以发现,当下加密项目的安全隐患已不再局限于传统的合约漏洞,权限管控、跨链机制、DAO 治理流程等新型漏洞正成为黑客的主要突破口。市场行情的回暖带动了链上活跃度的提升,同时也使得黑客攻击频次显著增加。各类项目不能仅聚焦于生态与运营发展,更需强化权限校验、治理风控及跨链安全防护。同时,社区也应提高对治理提案的审核意识,避免因机制漏洞造成不可逆的资产损失。
以上就是四天三起链上攻击频发,加密市场安全风险加剧的详细内容,更多关于链上加密协议频发安全攻击事件的资料请关注其它相关文章!