Sauce Protocol 遭预言机操纵攻击:超525万美元资产跨链转移至以太坊
摘要
攻击核心:预言机价格被恶意抬高,触发超额借贷 Sauce Protocol 作为 Hedera 生态内主要的去中心化借贷协议,近期遭遇针对性攻击。攻击者未利用智能合约代码漏洞,而是通过操控外部价格预言机,人为推高抵押资产的报...
攻击核心:预言机价格被恶意抬高,触发超额借贷
Sauce Protocol 作为 Hedera 生态内主要的去中心化借贷协议,近期遭遇针对性攻击。攻击者未利用智能合约代码漏洞,而是通过操控外部价格预言机,人为推高抵押资产的报价,从而在协议中获得远超实际价值的贷款额度。
攻击流程清晰可溯:存入→操纵→借出→兑换→跨链
攻击者首先向 Sauce Protocol 存入基础抵押品,随即触发异常价格喂价,使所抵押资产在协议内估值虚增。在此基础上,共借出约 660 万 USDC 及 3500 万 HBAR。所获资金部分在原生 DEX SaucerSwap 完成初步兑换,为后续跨链转移铺平路径。
资产流向明确:经 LayerZero 桥接至以太坊
全部被盗资产已脱离 Hedera 网络。链上追踪确认,攻击者通过 LayerZero 跨链消息协议,将资金批量桥接到以太坊。当前关联以太坊地址持有约 2068 ETH 和 15.58 WBTC,市值逾 500 万美元。WBTC 已被多次拆分转移,显示有意识的资金分散行为。
初始资金与隐匿手段暴露作案痕迹
攻击启动前,涉事钱包曾通过 Tornado Cash 接收 1 枚 ETH,作为启动资金及隐私掩护。该操作虽无法完全隐藏身份,但显著增加了链上归因难度,也反映出攻击者具备一定反侦察意识。
市场反应:HBAR 短线承压,安全信任受考验
事件曝光后,HBAR 价格快速下探至 0.0670 美元,单日最大跌幅达 3.5%。需强调的是,本次攻击对象为第三方 DeFi 协议 Sauce Protocol,并非 Hedera 共识层或主网基础设施受损。但市场情绪已延伸至对整条链上金融应用安全模型的再评估——尤其是预言机依赖、价格校验机制与抵押率动态风控等关键环节。
当前状态:损失确认,调查持续,无官方响应
综合链上数据交叉验证,本次事件造成的直接经济损失已超过 525 万美元。Hedera 官方团队尚未就事件发表声明,Sauce Protocol 项目方亦未公开技术复盘或用户补偿方案。链上取证与多链追踪工作仍在进行中,后续进展聚焦于资金冻结可能性及协议层面的安全加固路径。
评论 (6)
这攻击流程一环扣一环的,Sauce Protocol 风控也太弱了,得好好加固。
525 万美元损失可不小,官方还没回应,不知道啥时候能给个说法。
HBAR 价格都跌了,这市场反应也正常,预言机安全得重视起来了。
攻击者用 Tornado Cash 做掩护,增加了追查难度,调查估计得费点劲。
这攻击手段挺高明啊,没利用代码漏洞,靠操纵预言机就搞出这么大事,项目方得赶紧补救。
官方不发声可不行,用户都等着补偿方案呢,得快点行动起来。