Hedera 生态疑似遭遇预言机操纵攻击:525 万美元资产跨链转移至以太坊
摘要
事件概要 Hedera 生态近期发生一起疑似安全事件,约 525 万美元数字资产被异常转移出 Hedera 网络,并经跨链桥接进入以太坊。链上数据显示,相关资金已集中至以太坊上的单一地址,后续被兑换为 ETH 和 WBTC。 资金...
事件概要
Hedera 生态近期发生一起疑似安全事件,约 525 万美元数字资产被异常转移出 Hedera 网络,并经跨链桥接进入以太坊。链上数据显示,相关资金已集中至以太坊上的单一地址,后续被兑换为 ETH 和 WBTC。
资金流向清晰可见
链上追踪表明,攻击者首先将资产从 Hedera 跨链至以太坊,随后迅速完成资产置换:该目标地址初始仅收到 1 ETH(来源与隐私混币协议存在关联),数小时内即累积持有超 2284 枚 ETH 及 15.58 枚 WBTC。此类操作符合典型攻击后资金清洗路径——快速离场、跨链集中、主流资产沉淀。
焦点指向 Bonzo Finance 协议
目前尚无证据表明 Hedera Layer 1 主网底层遭受入侵。社区初步分析普遍将问题溯源至生态内应用层——去中心化借贷协议 Bonzo Finance。推测攻击路径为:通过操纵 SAUCE 代币的链下价格预言机,虚高其抵押品估值,进而超额借出资产,最终完成盗取与跨链转移。
HBAR 市场反应相对克制
事件引发 HBAR 短线波动,单日最大跌幅约 5%。但需注意,此次回调发生在 HBAR 已持续数周的下行趋势中,市场情绪更多体现为叠加反应,而非孤立恐慌。投资者当前核心关切在于:Hedera 公链基础设施是否完好?漏洞是否严格限定于某第三方协议?若确认为应用层缺陷,对网络整体信任影响将显著可控。
安全启示:DeFi 风险仍在协议层
本次事件再次凸显当前 DeFi 生态的核心风险聚集点:预言机数据可靠性、抵押品动态风控机制、以及跨链桥接资产的验证完整性。随着 Hedera 生态应用数量增长,协议级安全审计、价格源冗余设计及熔断机制部署,已成为开发者不可回避的基建任务。后续官方调查结论与 Bonzo Finance 的技术说明,将是界定事件性质与影响边界的决定性依据。
评论 (5)
这攻击手段挺典型,快速离场、跨链集中、资产沉淀,官方得尽快调查出结果。
这预言机操纵攻击太可怕了,525万美元就这么没了,DeFi协议安全真得好好抓抓。
看来问题出在Bonzo Finance协议,得赶紧查清楚漏洞,不然没人敢用这生态了。
HBAR波动还不算太离谱,要是主链出问题,那才是大麻烦,希望就是应用层的事儿。
DeFi风险一直在协议层,开发者得重视审计和风控机制,不然类似事件还会有。