Solana 自動做市商 Aquifer 因錢包遭入侵被盜 250 萬美元
重點速覽
- •據 BlockBeats 報導,Solana 自動做市商 Aquifer 在此次攻擊中損失約 250 萬美元。
- •攻擊者利用遭入侵的錢包位址,將資金跨多條區塊鏈轉移,包括 Ethereum 與 Solana。
- •此次入侵可能源於私鑰外洩或管理權限遭濫用,但兩種原因均未獲證實。
- •Aquifer 尚未發布公開聲明,且尚不清楚任何被盜資金能否追回。
- •此事件凸顯 DeFi 領域在金鑰管理上的持續脆弱性,以及多重簽名或硬體金鑰防護的價值。

據 BlockBeats 報導,Solana 鏈上的自動做市商 Aquifer 遭到駭客攻擊,約 250 萬美元的資金被轉出。此次事件涉及一個遭入侵的錢包位址,使攻擊者能夠將資金跨多條區塊鏈網路轉移,包括 Ethereum 與 Solana。
攻擊範圍
BlockBeats 報導指出,駭客在多條鏈上操作多個位址,顯示這是一場經過協調、旨在洗錢或隱匿被盜資產的行動。此次入侵可能源於私鑰外洩或管理權限遭到利用,但兩種可能性均未獲證實。安全分析師指出,跨鏈轉移資金是攻擊者常用的手法,用以增加追蹤與追回的難度,不過區塊鏈分析公司以及能在交易所充值位址標記被盜資金的服務,有時能限制攻擊者的變現管道。
錢包遭入侵的確切方式仍在調查中。Aquifer 尚未發布公開聲明,也不清楚團隊是否已找出根本原因或採取措施防止進一步損失。這種不確定性凸顯了 DeFi 協議在抵禦精密威脅、保護基礎設施方面所面臨的持續挑戰。
對 DeFi 安全的影響
此事件凸顯去中心化金融平台持續面臨定向攻擊的脆弱性。儘管智慧合約審計與安全最佳實踐不斷進步,錢包層級的入侵仍是重大風險,尤其當管理金鑰涉入其中時更是如此。Aquifer 遭攻擊一事提醒世人:即使協議本身技術設計穩健,仍可能因人為失誤或金鑰管理不當而瓦解。這類金鑰外洩事件已在各生態系的 DeFi 專案中反覆發生,而業界最佳實踐呼籲以硬體錢包搭配多重簽名或多方運算架構來保護管理金鑰,而非由個人持有單一金鑰。
追回與應變
目前尚無法確認被盜資金能否追回。資金涉及多條區塊鏈使追蹤過程更加複雜,而攻擊發生後的追回時機往往迅速縮小。Aquifer 未來數日的回應,將是決定用戶信任與協議長期存續的關鍵。建議社群成員關注官方管道的最新消息,並在與該平台互動時保持謹慎。
結論
Aquifer 遭到 250 萬美元駭客攻擊,是 DeFi 領域固有安全風險的深刻警示。雖然入侵的完整細節仍在釐清,此事件突顯了穩健金鑰管理的重要性,以及協議必須制定明確的事件應變計畫。對用戶而言,這也提醒了參與去中心化市場時分散配置與保持警覺的重要性。
常見問題
Q1:什麼是 Aquifer? Aquifer 是一個基於 Solana 的自動做市商(AMM),提供去中心化的代幣交易服務。它屬於更廣泛的 DeFi 生態系的一員,目標是在沒有中介的情況下提供金融服務。
Q2:駭客攻擊是如何發生的? 根據 BlockBeats 的說法,攻擊發生在一個錢包位址遭入侵之後。攻擊者隨後將資金跨多條區塊鏈轉移,包括 Ethereum 與 Solana。確切原因——無論是私鑰外洩或管理權限遭濫用——均尚未獲得證實。
Q3:被盜資金能夠追回嗎? 追回情況尚不明朗。資產跨鏈轉移使追蹤變得困難,且目前沒有任何資金被凍結或退回的確認消息。一般而言,成功追回取決於回應速度以及與交易所和執法機關的合作。