Solana协议遭黑客攻击后返还近200万美元,安全漏洞再敲警钟
时间:2025-07-13
近期,基于Solana生态的知名协议Raydium遭遇了一次安全攻击,导致大量资产被盗。然而,事件后续的发展却出人意料,攻击者在与项目方沟通后,返还了绝大部分被盗资金。本文将梳理本次攻击事件的经过,探讨资金被追回的过程
2025主流加密货币交易所官网注册地址推荐:
币安OKX:
Binance币安:
攻击事件始末
事件起因是Raydium协议中的一个流动性池权限控制出现了漏洞。攻击者利用了这个漏洞,成功获取了池子的管理权限。在获得权限后,攻击者迅速采取行动,从多个流动性池中抽走了价值超过200万美元的各类数字资产。此次攻击的目标明确,手法精准,再次暴露了去中心化金融(DeFi)协议在代码层面可能存在的脆弱性。事件发生后,Raydium团队立即启动了应急响应,暂停了协议的相关功能,并开始对损失进行评估。
峰回路转:协商与资金返还
在确认损失并追踪到攻击者的链上活动后,Raydium团队做出了一个不同寻常的决定:尝试与攻击者进行沟通。他们通过链上消息向攻击者地址发送信息,提议将此次事件定性为“白帽”行为,并愿意向其支付一笔“赏金”,条件是对方归还所有盗取的资产。令人意外的是,攻击者接受了这个提议。经过协商,攻击者最终返还了价值近200万美元的资产,自己保留了一部分作为发现漏洞的“白帽赏金”。这种通过谈判追回资金的方式,在行业内并不常见,但为处理类似事件提供了一个新的思路。
安全警钟长鸣
尽管大部分资金得以返还,但这起事件依然为所有从业者敲响了警钟。它清晰地表明,任何协议,无论其知名度多高,都可能存在未被发现的安全漏洞。项目的成功不仅依赖于技术创新和市场运营,更建立在坚实的安全基础之上。对于项目方而言,定期的第三方代码审计、设立漏洞赏金计划以及建立完善的应急响应机制是不可或缺的。对于普通用户来说,在参与任何项目之前,建议充分了解其安全背景和审计情况,并将资产分散存放在不同的账户或荷包中,以降低单一风险点带来的损失。此次事件也提醒我们,不能寄希望于每次攻击者都会“良心发现”,构建强大的主动防御体系才是保障资产安全的根本之道。
以上就是Solana协议遭黑客攻击后返还近200万美元,安全漏洞再敲警钟的详细内容
相关阅读
更多
- GMX平台遭黑客入侵,损失高达4,200万美元 07-13
- 从Restaking到模因币:牛市的“叙事引擎”还能烧多久? 07-13
- 多份DApp合约被曝“权限后门”,社区呼吁立即审计 07-13
- 模块化区块链 VS 一体化方案:Celestia与Solana的终极较量? 07-13
- Unstoppable Domains获ICANN认证,支持.com域名注册 07-13
- L2大战进入深水区:zkSync、Base与Blast的三国演义 07-13
- LayerZero完成关键升级,跨链速度提升30% 07-13
- Scroll zkEVM主网交易额突破5亿美元,阶段性成果显现 07-13
- 链上资金流向大曝光:聪明钱正在下注哪些新代币? 07-13
- xAI新一轮融资估值或达2000亿美元 07-13
- 纳瓦罗称降息若致通胀应反向操作 07-13
- OpenAI终止收购Windsurf 07-13
- 现货黄金白银双双收涨 07-13
- 俄罗斯币圈高管获刑后申请特赦 07-13
猜你喜欢
-
- 人脸自助认证(人脸识别图片眨眼生成器)
- 类型:[db:筛选栏目]
- 人脸自助认证(人脸识别图片眨眼生成器) 人脸自助认证(人脸识别图片眨眼生成器)下载 人脸自助认证(人脸识别图片眨眼生成器)安卓版下载
-
- 软件崽车库免费2.1最新版app
- 类型:[db:筛选栏目]
- 软件崽车库2.1下载 软件崽车库免费2.1最新版app
-
- 佛经大全金刚经心经app
- 类型:[db:筛选栏目]
- 佛经大全金刚经心经app下载 佛经大全金刚经心经 佛经app
-
- 安卓7.0通用升级安装包免费
- 类型:[db:筛选栏目]
- 安卓7.0安装包下载 安卓7.0通用升级安装包免费
-
- 毒蛇3.0辅助器
- 类型:[db:筛选栏目]
- 毒蛇3.0辅助器 毒蛇3.0辅助器下载 毒蛇3.0辅助器安卓版下载
-
- 押韵助手(押韵生成器)
- 类型:[db:筛选栏目]
- 押韵助手(押韵生成器) 押韵助手(押韵生成器)下载 押韵助手(押韵生成器)安卓版下载