新聞加密貨幣Arrakis Finance 因 Uniswap V3 鑄造/銷毀會計漏洞損失 2.94 WETH

Arrakis Finance 因 Uniswap V3 鑄造/銷毀會計漏洞損失 2.94 WETH

作者: Coinfomania·

重點速覽

  • Arrakis Finance 通報因一起針對 Uniswap V3 鑄造/銷毀會計機制的智能合約漏洞攻擊,損失 2.94 WETH。
  • 區塊鏈安全公司 SlowMist 最先在 X 平台披露此事件,點出協議流動性管理流程中的漏洞。
  • 攻擊者執行原子流動性三明治攻擊,藉由在易受攻擊的資金池組合上鑄造份額,操縱價格並累積手續費。
  • 此次入侵顯示金庫合約缺乏滑點限制以及最低份額或最低流動性檢查等標準防護機制。
  • 漏洞事件發生後 24 小時內,Arrakis Finance 未通報任何交易量,顯示投資人態度轉趨謹慎。
Arrakis Finance 因 Uniswap V3 鑄造/銷毀會計漏洞損失 2.94 WETH

Arrakis Finance 通報損失 2.94 WETH——WETH 為 wrapped ether(包裹以太幣),是一種可按一比一兌換 ETH 的 ERC-20 代幣——起因於一起針對 Uniswap V3 鑄造/銷毀(mint/burn)會計機制的智能合約漏洞攻擊。事件細節最早由區塊鏈安全公司 SlowMist 在 X 平台上的貼文(@SlowMist_Team)披露,該貼文點出協議流動性管理流程中的漏洞。隨著流動性風險日益凸顯,這起事件也再次說明了 DeFi 協議建立健全安全防護的重要性。

攻擊如何運作

根據披露內容,這起事件涉及一次原子流動性三明治攻擊(atomic liquidity sandwich attack),攻擊者藉由在易受攻擊的資金池組合上鑄造份額,操縱價格並累積手續費。此次入侵顯示協議缺乏必要的交易保護機制,引發流動性提供者與用戶對去中心化金融生態系統潛在風險的擔憂。

受攻擊的會計機制正是金庫型流動性管理的核心。Uniswap V3 於 2021 年 5 月推出集中流動性功能,讓流動性提供者可將資金配置於特定價格區間,而非分散在整條曲線上——資本效率因此提高,但代價是需要主動管理部位。Arrakis 將用戶存款集中至金庫部位,以自動化執行這項工作;由於提款是透過鑄造/銷毀份額計算進行結算,這套計算機制的缺陷會直接影響存款人可提取的金額。業界慣例是在金庫合約內建滑點限制以及最低份額或最低流動性檢查,以防範此類操縱行為。

這起漏洞事件發生之際,加密貨幣市場整體正面臨好壞參半的訊號,使市場的不確定性進一步升高。儘管相較於 DeFi 史上部分最大規模攻擊所造成的九位數損失,2.94 WETH 的金額並不算大,但鑄造/銷毀份額模式普遍存在於各類金庫產品中,因此此類披露受到密切關注。隨著市場參與者消化這些進展,焦點預計將轉向各協議如何修補此類漏洞,以重建用戶信心。

市場概況

Arrakis Finance 的交易活動目前相當低迷,過去 24 小時內未有通報交易量——這種停滯狀態顯示投資人在漏洞事件後轉趨謹慎。該事件可能使新的流動性卻步,不願進入該協議,進而影響其營運能力與長期市場觀感。

Arrakis Finance 在去中心化金融領域營運,透過自動化做市提供流動性解決方案。這起漏洞事件屬於加密貨幣法規的管轄範圍,相關法規旨在保護投資人並維護 DeFi 協議的完整性。隨著 DeFi 持續成長,監管審查可能會加強,以防範類似事件再次發生。

後續展望

市場觀察人士正密切關注 Arrakis Finance 計劃如何修補已發現的漏洞並重拾市場信心。DeFi 的事件後因應通常遵循一套可預期的流程——技術性事件檢討報告、合約修復、後續審計,某些情況下還包括漏洞賞金計畫——每一步都能為補救工作提供具體證據。在流動性面臨重大挑戰的情況下,焦點將集中在協議安全措施的進展,以及可能強化其基礎設施的合作夥伴關係。流動性提供者的反應也將是決定該協議復甦軌跡的關鍵指標。