来源:互联网 更新时间:2026-06-11 14:05
刚刚爆出的消息,链上调查员Specter在6月10日发布了一则安全警告:Solana上的DeFi协议Raydium,其中一个旧流动性池子疑似遭遇攻击。攻击者已经得手,把大约134万美元的资产收入囊中,这里面主要是USDC、RAY和wSOL。更棘手的是,黑客得手后迅速将资金通过跨链桥转移到了以太坊网络,紧接着就存入了Tornado Cash进行混币——这套操作,手法相当老练。

从目前已经披露的信息来看,这个“旧流动性池”是问题的关键。这类池子往往因为维护周期长、关注度低,容易成为被遗忘的角落。攻击者显然是瞄准了这一点。我梳理了一下整个链条:从Solana链上得手,到跨链桥转移,再到最后的混币环节,每一步都踩着典型的专业黑客剧本。这提醒我们,即便是主流协议,那些长期处于“休眠”或“维护”状态的合约模块,也绝不能掉以轻心。
值得注意的是,黑客选择在得手后立刻通过Tornado Cash处理资金,这几乎意味着追踪和追回的难度大幅上升。Tornado Cash本质上是一个隐私交易工具,它会把不同来源的资金混合在一起,让后续的链上追踪变得异常困难。对于Raydium以及受影响的用户来说,接下来的重点可能不在于追回资金,而是要彻底复盘——这个旧池子的访问控制、权限设置,到底是哪里出了漏洞。
另外,这类事件往往不是孤立发生的。它可能会引发一连串的连锁反应:比如,攻击者会不会在Solana生态内继续探测其他协议的旧合约?其他项目方会不会因为这一事件而开始大规模自查?对于整个DeFi生态来说,这既是一次警钟,也是一次压力测试。
目前,Raydium官方尚未发布正式回应。市场对此的反应也值得持续关注。对于普通用户,尤其是那些在非主流池子(特别是长期未更新的流动性池)中提供过流动性的用户来说,尽快评估自己的资产状况、关注官方后续的公告和补丁方案,才是眼下的要务。
和平精英如何做到压枪稳-和平精英怎样才能压枪稳
《Off Campus》第二季官宣:这对CP还在,但不再是主角
下载浏览器app下载安装选择推荐
免费影视剧APP推荐
儿子穿新中式现身大会堂 马斯克罕见用中文回应:他正在学习普通话
Elysium Above 履云录官网在哪下载 最新官方下载安装地址
DOTA2 TI时隔七年重返上海!门票6月10日开抢,国服享受优先购买!
客单价碾压宝马奥迪!极氪5月交付新车34377辆:连续4个月双增长
抖音最火沙雕男生网名(精选100个)
HBO 奇幻剧《龙之家族》第三季定档 6 月 22 日,最终预告片曝光喉道海战
阿里发布Qwen3.7-Max大模型,全球第五、国产第一
网络热词聊污是什么意思
SpaceX狂揽AI人才,马斯克亲自面试且不看简历背景
名单曝光!库克、马斯克等将随团到访中国 黄仁勋不在其中
帅气继父网名女生可爱英文(精选100个)
短剧《情绪超市》剧情介绍
免费看片软件下载地址推荐
洛克王国世界S2赛季狂欢怪谈介绍
免费看电影的软件推荐
网石18禁MMO《RAVEN2:渡鸦》大型更新推出全新职业“军阀”
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc