按 Enter 搜索 · ESC 关闭

DeFi

79thVault 疑遭特权函数攻击,损失约 1250 万美元

79thVault 疑遭攻击,攻击者利用特权函数抛售 201 万枚 79AU 并转移 1.62 万枚 BNB,损失约 1250 万美元。目前约 90% 资金仍留在攻击者地址,项目方已提出 10% 漏洞赏金要约。

79thVault 遭攻击损失 1250 万美元,攻击者利用特权函数抛售代币

去中心化协议 79thVault 疑似遭遇攻击。攻击者通过调用特权函数,抛售了 201 万枚 79AU 代币,并将 1.62 万枚 BNB(约合 1250 万美元)转移至其控制的地址。区块链安全公司 CertiK 于 10 月 8 日监测到这一可疑异动。目前约 90% 的被盗资金仍存放于相关地址中,项目方已向该地址提出 10% 的漏洞赏金要约。

攻击路径解析

本次事件的核心特征在于攻击者使用了“特权函数”——通常由协议团队、金库管理或管理员角色掌握的代码路径。这意味着漏洞来源更可能是私钥泄露、权限配置错误,或内部相关风险,而非传统的重入攻击或闪电贷攻击。

  • 代币抛售:201 万枚 79AU 被砸入流动性池,可能引发价格崩塌并抽走池中价值。
  • BNB 转移:1.62 万枚 BNB 被转移至攻击者地址。
  • 资金未动:约 90% 资金尚未转移,为谈判与追踪留下空间。

特权函数:DeFi 的长期软肋

过去两年,DeFi 损失中越来越大的比例并非来自复杂代码漏洞,而是来自管理员私钥与可升级合约的后门。保留铸币、销毁、暂停或参数修改权限的协议,本质上制造了风险集中点。一旦这些权限被恶意使用或密钥泄露,整个金库都会暴露在攻击面之下。

79thVault 事件同样揭示了原生代币在流动性薄弱时被抛售的连锁反应。若缺乏流动性锁定、TWAP 预言机或卖出侧熔断机制,一笔特权交易即可演变为全面资金抽离。

后续走向

目前存在三种主要情景:一是赏金谈判成功、大部分资金归还;二是通过交易所协作与链上分析实现部分追回;三是攻击者通过混币与跨链工具转移 BNB,导致全额损失。90% 的资金留存率是一个谨慎乐观的信号——意图洗钱的攻击者通常会在数小时内转移资金。

对整个 DeFi 生态而言,这一事件再次印证:仅靠审计远远不够。管理员函数时间锁、多签治理以及对特权角色的链上监控,已成为基本要求。投资者应将任何拥有单方面升级或铸币权限的协议视为存在高尾部风险,并据此调整仓位规模。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈