

在调查一起导致其跨链桥损失约 28.7 万美元的永续合约市场操纵事件期间,Rocket 平台已暂停存款、取款和交易功能。该平台于 9 月 6 日发布的安全更新中指出,此次攻击发生在 UTC 时间 9 月 5 日约 19:00,涉及一个此前处于休眠状态的市场。
目前披露的是 Rocket 的初步说明,而非独立的事故复盘报告。虽然文中指出了交易模式和提款金额,但并未公布攻击者身份、交易哈希值,也未确认是否有资金被冻结。
Rocket 表示,攻击者使用了一个一次性账户(Burner Account),以人为推高的价格挂单,随后进行自交易。这一系列操作在一个账户中制造了虚假利润,同时迫使一次性账户破产。随后,获利账户从跨链桥中提取了约 28.7 万美元的净利润。
这表明问题出在市场控制机制失效,而非智能合约漏洞被证实利用。当攻击者能够影响执行价格,并将由此产生的头寸价值用于平台其他部分时,流动性低或 inactive 的市场可能带来巨大风险。Rocket 表示损失将由社区共同承担(Socialized Loss),但尚未详细说明该计算方式对单个用户的具体影响。
团队表示正在与安全公司执法机构合作。此外,还在与交易所、跨链桥和稳定币发行方协调,以追踪资产并寻求冻结。Rocket 未指明这些合作方,也未提供恢复存款、取款或交易的时间表。
其他 DeFi 平台在追踪损失时也采取了类似措施;近期 Summer.fi 的事件表明,针对性攻击如何迅速触发紧急管控措施。Rocket 的暂停措施限制了进一步的活动,以便调查人员重建交易记录,但也导致客户无法正常使用平台功能。
Rocket 表示正在制定恢复计划,将优先向小额账户退款。更新公告未具体说明资格标准、支付时间或可用于赔偿的资源,因此结果仍存在不确定性。团队还警告称,仅通过官方账号和 Discord 频道进行沟通,不会主动通过私信联系用户。
在 Rocket 发布完整技术审查之前,仍有几个核心问题未解:为何不活跃的市场仍易受攻击?哪些控制机制失效?平台将如何防止此类事件重演?用户应将未经请求的“退款”信息视为诈骗,并等待经过验证的计划。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.