按 Enter 搜索 · ESC 关闭

DeFi

79thVault 攻击者归还 1,110 万美元 BNB,DeFi 追赃机制走向常态化

79thVault 攻击者已向项目方指定钱包归还 1.5 万枚 BNB,价值约 1,110 万美元。此次部分追回表明,链上取证、白帽赏金规范与法律压力正让“协商归还”成为 DeFi 攻击事件的标准善后流程。

79thVault 攻击者归还 1.5 万枚 BNB,价值约 1,110 万美元

据 PeckShield 链上监测,79thVault 攻击者已向项目方指定钱包归还 15,000 枚 BNB,价值约 1,110 万美元。此前 79thVault 遭到攻击,攻击者将相关资产兑换转移。此次归还款项属于部分追回,事件起因很可能涉及私钥泄露或访问控制失效——这也是当前 DeFi 金库类产品最典型的安全短板。

这起事件是 DeFi 世界日益常见的一幕:攻击发生后,项目方与攻击者展开链上谈判,攻击者以归还资金换取“不追究”的隐性承诺。这种安排已在事实上成为被盗协议的一种索赔流程。

攻击者为何愿意还钱

多重因素正在让“归还”成为攻击者的理性选择:

  • 链上取证更快、更公开。 PeckShield、Chainalysis、SlowMist 等机构通常数小时内即可标记并追踪被盗资金,通过中心化交易所洗钱的难度大幅上升。
  • 白帽赏金规范已成形。 许多协议公开承诺归还资金可获 10%–20% 赏金,把一次盗窃变成一次带声誉奖励的安全审计。
  • 法律压力真实存在。 美国、韩国和欧盟执法机构对链上盗窃的追责意愿上升,攻击者的风险收益比正在恶化。

对 79thVault 而言,追回 1,110 万美元是重要进展,但很可能并非全部损失。被取走金额与归还金额之间的缺口,将决定协议资产负债表上还剩多大窟窿,以及存款人能否获得全额偿付。

对 DeFi 金库意味着什么

79thVault 这类金库是 DeFi 中风险最集中的环节之一:它们聚合用户资金,却往往依赖少量特权密钥或可升级合约,因此极具吸引力。本次事件揭示三点结构性教训:

  • 密钥管理才是真正的攻击面。 若单一签名者即可清空金库,智能合约逻辑审计的意义将大打折扣。
  • 事后处置流程正在成熟。 协议方谈判、追踪与追回的速度,已是 2020 年难以想象的水平。
  • 保险与透明度仍是短板。 多数金库缺乏可信保障,存款人仍要依赖攻击者的“善意”。

前瞻

资金归还令人宽慰,但并不等于问题解决。预计 79thVault 将发布事后报告,披露根本原因;监管与审计机构也可能援引本案,证明协商追回可行,同时指出其不一致性——结果高度依赖攻击者的动机。对更广泛的 DeFi 而言,这再次印证一个悄然发生的转变:行业最好的防线或许不只是代码,而是监控、赏金设计与法律威慑的组合,让“偷”比“还”更不划算。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈