Solana生态自动做市商(AMM)协议Aquifer近日遭遇跨链攻击,损失约250万美元。安全监控服务Defimon于8月31日报告该事件,并指出疑似攻击者在Solana与Ethereum网络上分别持有相关地址。协议方已通过Solana升级权限签署链上白帽提案,要求攻击者在指定期限内归还至少80%资产,方可保留最多20%作为赏金。
据Aquifer发布的链上信息,攻击者需在9月3日14:00 UTC前将不少于80%的盗取资产转至指定恢复地址。协议方承诺,若攻击者履行条件,将不追究相关民事索赔,但该承诺不约束执法机构、监管机构、制裁部门及其他政府部门。
目前,攻击的具体入口尚未明确。Aquifer尚未发布技术复盘报告,无法确认是私钥泄露、管理员凭证失窃还是其他运维基础设施暴露。现有信息未证实其智能合约代码遭利用,因此外界焦点集中在钱包访问权限被攻破的可能性上。
DefiLlama数据显示,Aquifer锁仓量约为280万美元。该协议是Solana上的专有AMM,为代币兑换提供流动性。已标记的欺诈地址显示资金活动同时涉及Solana与Ethereum,为调查人员提供了追踪线索,但仍未揭示具体攻击方式。
此次事件是Solana生态今年系列攻击中的又一案例,且攻击点均位于区块链底层之外。6月,Raydium平台五个遗留流动性池遭攻击,损失约130万美元,攻击者利用虚假铸币地址绕过了旧版AMM程序的验证检查。Raydium确认活跃池和用户未受影响,并承诺从金库中补偿受损资产。
7月,跨链协议Across Protocol因攻击者伪造1627笔Solana存款事件,声明总价值4170万美元,并向18条目的地链发起提款请求。Risk Labs的中继器处理了581笔欺诈请求,先行垫付约450万美元自有资金。攻击者约50万美元被扣留,净损失低于400万美元。Across事后将攻击归因于Risk Labs链下事件读取软件的缺陷,而非智能合约或Solana网络漏洞。
运营安全失败已成为主要攻击途径。稳定币支付公司Triple-A在7月确认,其金库钱包遭未授权访问,导致公司自有数字资产被盗,研究机构估计损失约1180万美元。客户资金未受影响,公司未披露具体访问方式。
CertiK报告显示,2026年上半年数字资产损失达13.2亿美元,较2025年同期下降46.8%,但钱包入侵在第二季度取代网络钓鱼,成为最大损失来源。Solana生态的Step Finance也曾在今年早些时候因高管设备遭恶意攻击而停止运营,攻击者控制金库与费用钱包,转走约261854枚SOL,总损失接近4000万美元。调查认定智能合约未被攻击,而是端点设备遭入侵导致了项目钱包失窃。
Aquifer至今未发布事后分析,也未说明单一被入侵账户是否控制多个钱包。当前恢复进程聚焦于白帽提案,攻击者若能在截止时间前归还至少80%资产,则可保留最多20%,否则可能面临持续追踪与法律后果。
