79th Vault 遭攻击损失 1251 万美元,攻击者向 KuCoin 转入 BNB
TREE NEWS 报道, DeFi 协议 79th Vault(@79thVault)遭到攻击,10,000 枚 $79AU 代币被盗,并被兑换为 16,249 枚 BNB,价值约 1,251 万美元。区块链安全机构 PeckShield 监测显示,攻击者随后已向交易所 KuCoin 转入 30 枚 BNB,试图通过中心化平台模糊资金流向。
这是今年 DeFi 领域又一起高价值攻击事件。从借贷市场到跨链桥,再到金库型收益产品,损失规模持续攀升。此次攻击的手法并不陌生:锁定漏洞、快速将代币兑换为 BNB、再向交易所小额充值,增加追踪难度。
金库型协议为何屡屡成为目标
金库类协议聚合用户存款并配置到各类策略中,资金集中度高,自然成为攻击者的首选目标。常见攻击面包括:
- 权限控制失效:配置错误的权限使攻击者可在未授权情况下铸造、销毁或提取资产。
- 预言机与价格操纵:被扭曲的价格源让攻击者以虚高估值借贷或兑换。
- 重入与逻辑漏洞:外部调用后才更新状态,导致可重复提取。
- 私钥泄露:管理员密钥被攻破,绕过所有链上防护。
$79AU 被兑换为 BNB,说明攻击者优先选择流动性强、交易广泛的资产。BNB 在中心化与去中心化平台的深度流动性,使其成为高效的退出通道,但同时也留下了可追踪的链上痕迹。
交易所仍是关键节点
转入 KuCoin 的 30 枚 BNB 相对总额虽小,却意义重大。中心化交易所仍是非法资金的主要出口,来自被标记地址的充值往往会触发合规审查。若 KuCoin 冻结资金并配合调查,可能为归因提供关键数据。历史上,攻击者常先小额测试交易所,再转移大额资金,或将资金拆分至数十个钱包以分散风险。
对 79th Vault 而言,当务之急是发布事后分析、暂停受影响合约,并与存款人保持透明沟通。协议是否设有金库、保险基金或兜底机制,将决定用户能挽回多少损失。
后续展望
链上分析师预计将梳理攻击者的钱包集群,交易所也将进入警戒状态。更广泛的 DeFi 市场应做好准备,迎接对金库架构的新一轮审视,尤其是那些采用可升级合约或管理员权限高度集中的项目。随着行业 TVL 回升,此类规模的攻击再次印证一个残酷事实:收益产品的安全性取决于其最薄弱的那一环。
在审计、漏洞赏金与实时监控成为标配之前,九位数级别的损失仍将是 DeFi 生态的常态。




