首頁LBank 新聞中心
Solana AMM Aquifer 遭遇 250 萬美元漏洞利用,提供 20% 獎金
solana-amm-aquifer-hit-by-2-5-million-exploit-offers-20-bounty
Solana AMM Aquifer 遭遇 250 萬美元漏洞利用,提供 20% 獎金
基於 Solana 的 AMM Aquifer 在一起涉及 Solana 與以太坊攻擊者地址的漏洞利用事件中,約損失了 250 萬美元。Aquifer 向攻擊者提出 20% 的白帽懸賞,前提是截至 9 月 3 日至少返還 80% 的資產。具體的失守點目前仍不明,且尚未有技術事後分析釐清受影響錢包的存取權是如何取得的。現有資訊尚未證實 Aquifer 的智慧合約遭到利用,因此迄今事件的主要焦點仍在於遭入侵的錢包存取權。
2026-09-01 來源:crypto.news

基於 Solana 的自動化做市商 Aquifer 在一次涉及 Solana 和以太坊錢包的漏洞攻擊中損失了約 250 萬美元,該協議向攻擊者提供了 20% 的獎勵,以換取歸還大部分資金。

摘要
  • 基於 Solana 的自動化做市商 Aquifer 在一次涉及 Solana 和以太坊上攻擊者地址的漏洞攻擊中損失了約 250 萬美元。
  • Aquifer 向攻擊者提供了 20% 的白帽獎勵,條件是攻擊者在 9 月 3 日前歸還至少 80% 的資產。
  • 確切的攻擊點仍不明確,目前尚未發布技術事後分析報告,說明受影響錢包的存取權限是如何取得的。
  • 現有資訊尚未證實 Aquifer 的智能合約遭到利用,因此迄今為止,遭入侵的錢包存取權限是本次事件的主要焦點。

區塊鏈安全監控服務 Defimon 於 8 月 31 日報告了這次攻擊,並確認了疑似攻擊者控制的獨立 Solana 和以太坊地址。Aquifer 隨後發送了一份鏈上白帽協商,要求歸還至少 80% 與該事件相關的資產。

該提議要求攻擊者在世界協調時間 9 月 3 日 14:00 之前,將資產或其等值金額轉移到 Aquifer 提供的恢復地址。如果符合條件,控制這些錢包的人可以保留最多 20% 的資金作為白帽獎勵。

Aquifer 表示,如果攻擊者遵守條款並在適用法律範圍內,將不會追究因這次漏洞攻擊而產生的民事索賠。該協議不會約束執法機構、監管機構、制裁機構或其他政府實體。

Aquifer 漏洞攻擊涉及雙鏈錢包

Aquifer 作為 Solana 上的專有自動化做市商運作,其流動性用於促進代幣交換。DefiLlama 將該協議描述為一種專有 AMM,目前其總鎖定價值約為 280 萬美元。

漏洞攻擊後識別出的地址顯示其活動橫跨 Solana 和以太坊。Defimon 將 Solana 地址 7fTe9pvrwXJRBHq9MaSyVPR4PgEuhqLiA93Dxf4gRk7J 和以太坊地址 0x2Dfe9e969796e2797278b02761dd9Ad6aE922746 連結至攻擊者。

Aquifer 的白帽訊息已通過該協議的 Solana 升級授權發布在鏈上。該項目為 Solana 和以太坊提供了獨立的恢復地址,允許與攻擊相關的資產在任一網絡上歸還。

公開資訊尚未確切說明錢包是如何被入侵的。目前尚未發布任何技術事後分析報告,解釋是私鑰、管理員憑證還是 Aquifer 營運基礎設施的其他部分被洩露。

現有資訊同樣未能證實 Aquifer 的智能合約代碼遭到利用。跨以太坊和 Solana 的地址使用為調查人員追蹤資產提供了線索,但其本身並未指明如何取得受影響資金的存取權限。

此事件發生在今年幾起與 Solana 相關的攻擊之後,這些攻擊的入侵點都位於底層區塊鏈之外。

Solana 協議面臨不同攻擊手法

今年 6 月,crypto.news 先前報導,屬於 Raydium 的五個舊有流動性池在攻擊者鎖定已停用的 AMM 基礎設施後,損失了約 130 萬美元。

鏈上調查員 Specter 表示,Raydium 攻擊者使用假鑄幣地址繞過了舊版 AMM 程式中的驗證檢查。被盜資產包括約 150,177 枚 RAY、5,603 枚 SOL 和 893,700 枚 USDC。

Raydium 表示,其活躍池和現有用戶未受影響,因為易受攻擊的基礎設施已經被淘汰。該協議承諾從其金庫中賠償受影響的資產。

7 月份另一起涉及 Across Protocol 的事件導致損失不到 400 萬美元,此前一名攻擊者偽造了 Solana 存款事件。攻擊者創建了 1,627 筆虛假存款,總申報價值為 4,170 萬美元,並要求在 18 個目標鏈上支付。

在 Solana 營運暫停之前,Risk Labs 的中繼器處理了 581 筆詐欺性請求,預支了約 450 萬美元的自有資金。屬於攻擊者的約 50 萬美元仍被困住,使淨損失低於 400 萬美元。

Across 後來表示,Solana 攻擊源於 Risk Labs 鏈下事件讀取軟體的一個缺陷,而非其智能合約或 Solana 網絡的漏洞。合法的用戶轉帳已完成或已退款。

營運安全故障在其他地方也造成了損失,而攻擊者無需利用智能合約邏輯。

錢包存取權已成為主要攻擊途徑

穩定幣支付公司 Triple-A 於 7 月證實,未經授權存取其金庫錢包導致公司擁有的數位資產被盜。鏈上研究人員最初追蹤到跨以太坊、Solana、TRON 和 TON 的可疑提款,部分報告還識別出 Polygon 和 Arbitrum 上的活動。

Triple-A 後來表示,客戶資金未受影響,因為客戶資產與受損的金庫基礎設施是隔離的。在該公司確認遭到入侵之前,研究人員曾估計損失約為 1,180 萬美元。

該公司沒有透露攻擊者是否獲得了私鑰、憑證或其他形式的存取權限。Triple-A 表示,網路安全專家和新加坡警方正在進行調查和資產追蹤。

在 2026 年,私鑰和錢包入侵佔了加密貨幣盜竊案的很大一部分。CertiK 於 7 月報告稱,今年上半年數位資產損失達 13.2 億美元,比 2025 年同期下降 46.8%。

儘管總金額有所下降,該安全公司表示,錢包入侵在第二季度成為最大的攻擊方式,取代了網路釣魚成為主要損失來源。

另一個 Solana 項目 Step Finance 在今年稍早遭受攻擊後最終關閉了其業務,該攻擊鎖定了其執行團隊成員使用的設備。攻擊者獲得了對金庫和費用錢包的存取權限,並轉移了約 261,854 枚 SOL,而後來的估計顯示受影響資產的總損失接近 4,000 萬美元。

調查人員確定 Step Finance 的智能合約並非入口點。受損的端點讓攻擊者能夠存取該項目使用的錢包,而隨後的財務損失促成了關閉該平台的決定。

類似的區分將取決於 Aquifer 發布更多關於其自身漏洞的詳細資訊。該協議尚未發布事後分析報告,說明最初的存取點、涉及的特定憑證,或者一個受損帳戶是否提供了對多個錢包的控制權。

目前,Aquifer 的恢復過程主要圍繞其白帽提案。如果攻擊者在世界協調時間 9 月 3 日 14:00 之前將至少 80% 與漏洞相關的資產歸還到指定的恢復地址,則攻擊者有權保留最多 20% 的資產。