按 Enter 搜索 · ESC 关闭

DeFi

SingularityNET 桥接合约遭攻击,黑客非法铸造逾 3 亿枚代币,损失超 1677 万美元

攻击者利用 SingularityNET 以太坊桥接合约漏洞,非法铸造 2.6 亿枚 AGIX 与 5383.8 万枚 WMTx,累计持有约 1677 万美元非法资产。事件凸显跨链桥设计的持续脆弱性,或迫使项目方采取紧急治理措施。

SingularityNET 桥接漏洞被利用,非法铸造 AGIX 与 WMTx 致损超 1677 万美元

链上分析师 PeckShield 监测显示,同一攻击者利用 SingularityNET 桥接合约漏洞,在以太坊上非法铸造 2.6 亿枚 AGIX 及 5383.8 万枚 WMTx。目前攻击者共持有约 1677 万美元加密资产,包括 1.983 亿枚 AGIX(约 1442 万美元)、649 枚 ETH(约 167 万美元)及 3353.8 万枚 WMTx(约 62.7 万美元)。这是今年以来规模最大的跨链桥攻击事件之一,再次引发市场对桥接基础设施安全假设的质疑。

攻击经过

跨链桥合约通常在源链锁定资产,并在目标链铸造映射代币。若铸造权限校验存在缺陷,攻击者便可在未存入抵押资产的情况下凭空生成代币。本次事件中,攻击者疑似直接调用铸造函数,凭空创造出数亿枚代币。由于 AGIX 与 WMTx 在中心化及去中心化交易所均有交易,非法增发的代币若被抛售,将冲击本就薄弱的流动性,压低价格并损害合法持有者利益。

市场与行业影响

  • 流动性冲击: 2.6 亿枚 AGIX 的突然增发可能压垮订单簿,尤其当攻击者跨链转移或兑换代币时。
  • 治理风险: SingularityNET 的去中心化治理模型可能面临压力,需通过冻结、销毁或快照余额来中和非法增发。
  • 桥接安全审视: 本次事件延续了桥接攻击频发的模式,行业累计损失已达数十亿美元,重新呼吁加强审计、限额与实时监控。
  • 传染风险: 与 World Mobile 生态相关的 WMTx 也卷入攻击者钱包,可能将无关项目拖入风波。

后续展望

SingularityNET 尚未公开详细补救方案。可能的应对措施包括暂停桥接、与交易所协调黑名单攻击者地址,以及执行代币销毁或硬分叉以恢复供应完整性。对更广泛的 DeFi 领域而言,此次事件提醒人们桥接设计仍是系统性薄弱环节。依赖“铸造-锁定”架构的项目应考虑供应上限、多签铸造、时间锁提款与独立熔断机制。在这些防护成为标准之前,跨链桥仍将是资金雄厚攻击者最具吸引力的目标。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈