首頁LBank 新聞中心
Rocket 在攻擊者操縱閒置永續合約市場後蒙受 28.7 萬美元損失
rocket-suffers-287k-loss-after-attacker-manipulates-dormant-perp-market
Rocket 在攻擊者操縱閒置永續合約市場後蒙受 28.7 萬美元損失
攻擊者利用膨脹的掛單與自我成交操縱一個閒置的 Rocket 永續市場,在提領約 28.7 萬美元之前先製造出人為獲利。Rocket 已暫停存款、提款與交易,並由安全公司與執法單位調查這起 9 月 5 日的事件。該平台正與交易所、跨鏈橋及穩定幣發行商合作,追查並凍結遭竊資金。Rocket 也正在制定復原方案,將優先向受影響較小的帳戶退款。
2026-09-07 來源:crypto.news

在攻擊者操縱一個休眠的永續合約市場,並從平台的橋接器中提取約 287,000 美元的正損益後,Rocket 已暫停存款、提款和交易。

摘要
  • 一名攻擊者利用誇大訂單和相互交易操縱了 Rocket 一個休眠的永續合約市場,創造了人為利潤,隨後提取了約 287,000 美元。
  • Rocket 已暫停存款、提款和交易,目前資安公司和執法機構正在調查這起發生在 9 月 5 日的事件。
  • 該平台正與交易所、橋接器和穩定幣發行商合作,以追蹤並凍結被盜資金。
  • Rocket 正在準備一項復原計畫,將優先為受影響的小額帳戶退款。

Rocket 在 9 月 7 日於 X 平台上發布的更新中表示,這起資安事件發生在世界標準時間 9 月 5 日約 19:00,當時一名攻擊者利用一個拋棄式帳戶鎖定了一個不活躍的永續合約市場。

攻擊者以人為抬高的價格下單,並與自己進行交易,在一個帳戶中創造了人為利潤,同時導致該拋棄式帳戶破產。隨後,這個獲利的帳戶從橋接器中提取了約 287,000 美元,導致由此產生的損失在整個平台上均攤。

Rocket 攻擊利用相互交易創造人為利潤

Rocket 對此事件的初步說明並未提及智能合約漏洞,而是著重於操縱一個活動有限的休眠永續合約市場。

攻擊者使用一個拋棄式帳戶,能夠以虛高價格下單,然後充當交易的買賣雙方。Rocket 表示,這些交易為一個帳戶產生了「虛假利潤」,而該拋棄式帳戶則累積了相應的損失並變得無力償債。

顯示正損益的帳戶隨後透過橋接器提取了約 287,000 美元,之後該活動被阻止。

Rocket 此後已暫停所有交易、存款和提款,同時其團隊正在調查該事件。該項目未提供恢復受影響服務的時間表,也未透露有多少用戶面臨分攤損失。

區塊鏈資安追蹤平台 SlowMist 將此事件歸類為價格操縱攻擊,並記錄損失為 287,000 美元。

這種方法與此前在交易量稀薄的永續合約市場中發生的事件類似,在這些事件中,交易者能夠操縱價格或頭寸,並將由此產生的損失轉嫁給流動性提供者或交易平台的其他部分。

2025 年 3 月,一名交易者透過開設大量空頭頭寸並在去中心化交易所購買代幣,鎖定了 Hyperliquid 交易量稀薄的 JELLY 市場。該活動大幅推高了 JELLY 的價格,並將空頭頭寸推向清算,最終將該頭寸轉移到 Hyperliquid 的流動性金庫。

正如 crypto.news 先前報導,Hyperliquid 將該交易者的帳戶限制為「僅限平倉」模式,隨後驗證者投票決定下架 JELLY 永續合約市場並結算未平倉頭寸。

2025 年 3 月,Hyperliquid 發生了另一起事件,其 HLP 金庫在一名交易者從高槓桿以太幣頭寸中提取抵押品並在清算前導致約 400 萬美元損失。Hyperliquid 當時表示,該事件並非協議漏洞利用,隨後更改了比特幣和以太幣頭寸的槓桿要求。

Rocket 尋求凍結被盜的 287,000 美元

隨著平台營運暫停,Rocket 表示正與資安公司和執法機構合作,調查攻擊並追回資金。

該團隊正在與加密貨幣交易所、跨鏈橋和穩定幣發行商協調,以追蹤被盜資產並試圖凍結它們。Rocket 尚未透露參與調查的資安公司或執法機構的身份。

在其他最近的 DeFi 事件中也曾使用類似的措施,特別是當攻擊者試圖透過橋接器或中心化交易平台轉移資金時。

AFX 在 7 月遭受了一次跨鏈橋漏洞攻擊,導致 2415 萬 USDC 被抽走。資安公司 Blockaid 與 Arbitrum 團隊合作調查了該事件,因為攻擊者將被盜的 USDC 轉移到以太坊並將收益轉換為 12,467.5 ETH。

6 月早些時候,Axelar 在一次漏洞利用導致約 470 萬美元損失後,禁用了與 Secret Network 相連的橋接路線。Axelar 表示,該事件僅限於 Secret Network 上的橋接資產,並未損害其核心協議。

Rocket 尚未透露 287,000 美元中是否有任何部分已被凍結或追回。

Rocket 小額帳戶將優先獲得退款

該團隊正在為受事件影響的用戶準備一項復原計畫,預計在退款開始時,小額帳戶將獲得優先權。

Rocket 表示,它理解賠償方案是受影響用戶正在等待的更新,但只有在能夠負責任地這樣做時才會提供具體細節。該平台尚未披露其可用復原資金的規模、資格要求、支付方式或賠償時間表。

在先前針對去中心化交易協議的攻擊後,復原計畫採取了不同的形式。

例如,GMX 在 2025 年 8 月為受其 V1 GLP 池漏洞攻擊影響的流動性提供者完成了一項約 4400 萬美元的賠償計畫。該協議使用 GLV 代幣進行分發,而其 DAO 國庫彌補了 200 萬美元的資金短缺。

GMX 攻擊者此前已退還了約 4200 萬美元被盜資金中的約 3750 萬美元,此前該協議提供了 10% 的白帽獎金。受影響的 V1 系統在攻擊後被暫停,而 GMX V2 保持運作。

Rocket 尚未公布類似的賞金,也未直接向攻擊者提出條款。其目前的復原工作仍側重於追蹤被提取的資金並制定賠償計畫。

該平台警告用戶提防冒充者試圖利用該事件。Rocket 表示,復原資訊將僅透過其官方 X 帳戶和 Discord 頻道發布,並補充說,團隊成員不會主動透過私訊聯繫受影響用戶。