$320M Wormhole Hack Becomes the Fourth-Largest Crypto Heist

$320M Wormhole Hack Becomes the Fourth-Largest Crypto Heist

N
News Editor 01
2026-07-05 14:21:11
Wormhole suffered a $320 million exploit after a vulnerability allowed an attacker to drain 120,000 ETH. Although the funds were later restored, the incident has become the fourth-largest crypto hack ever and renewed concerns over DeFi and cross-chain security.

连接以太坊与Solana生态的跨链协议Wormhole,近日因一次重大安全漏洞事件再次成为市场焦点。根据原始报道,攻击者利用协议缺陷,从Wormhole中转走了价值3.2亿美元的以太坊资产,这一规模使其被列为加密货币历史上第四大黑客攻击事件。虽然协议后续已将相关资金补足,但事件对DeFi行业的信任与风险认知仍造成明显冲击。

Wormhole攻击始末:12万枚ETH被转走

报道显示,本次攻击发生在Wormhole跨链桥协议中。黑客通过利用协议漏洞,成功盗取了12万枚ETH对应的资产。被盗资金实际上是wrapped Ethereum(封装以太坊),即一种用于在其他区块链网络中表示ETH价值的代币形式,而此次涉及的使用场景正是Solana链上的跨链资产流转。

跨链桥在DeFi体系中承担着连接不同区块链资产与流动性的关键角色,但也因结构复杂、验证机制繁琐而成为攻击高发地带。Wormhole事件再次说明,跨链基础设施虽然提高了资本效率和链间互操作性,但其安全性仍是整个行业面临的核心挑战之一。

资金虽已恢复,冲击并未结束

值得注意的是,报道提到,被盗的相关资金此后已经被恢复至协议中。这意味着从资产缺口角度看,Wormhole已在一定程度上控制了事件的进一步恶化。然而,资金恢复并不意味着影响彻底消失。对于用户、开发者以及机构投资者而言,协议发生如此大规模的漏洞利用,本身就足以引发对平台安全审计、风控机制和应急响应能力的重新评估。

事件发生后,Wormhole曾直接通过链上信息向黑客喊话,提出若归还被盗资金,可获得1000万美元赏金。与此同时,协议方面还表示,将向能够协助执法机构逮捕黑客的人提供1000万美元奖励。截至原始报道发布时,黑客尚未对这一公开信息作出回应。

为何该事件格外受关注

根据CNBC采访中Mandiant高级总监Robert Wallace的说法,这起DeFi攻击的规模已经远超传统金融系统中常见的盗窃案件。他指出,传统银行业历史上最大的抢劫案价值约为8000万美元,而Wormhole此次3.2亿美元的损失规模,甚至还仅排在DeFi黑客事件的第四位。

这一对比释放出两个重要信号。其一,加密市场尤其是DeFi领域所承载的资产体量,已经达到不可忽视的规模;其二,行业在高速扩张过程中,安全建设并未完全跟上资本增长速度。对于外部观察者而言,巨额黑客事件频发往往会强化“高收益伴随高风险”的市场印象,也可能影响新用户和传统资本进入DeFi的节奏。

对DeFi市场的潜在影响

从市场层面看,Wormhole事件可能带来几方面连锁反应。首先,跨链桥赛道的安全溢价将进一步上升。投资者在评估相关协议时,不再只关注锁仓量、手续费收入和生态合作,更会重视代码审计记录、漏洞响应机制以及历史安全表现。

其次,资金可能短期内向更成熟的“蓝筹”DeFi协议集中。Robert Wallace在采访中建议,投资者应优先考虑那些已经在DeFi市场运营较长时间、并经过相对充分安全测试的平台,例如MakerDAO、Compound、Uniswap和Aave。这类协议通常拥有更成熟的治理机制、更多轮安全审计以及更广泛的社区监督,因此在市场波动与安全事件频发时,更容易获得资金青睐。

再次,监管和合规讨论或被进一步推高。大额攻击事件往往会引发外界对DeFi匿名性、跨链资产追踪难度和用户保护机制的质疑。若类似事件持续出现,未来有关披露标准、技术审计和风险提示的要求可能趋于严格。

投资者应如何看待此类风险

从投资者角度看,Wormhole事件再次强调了“高创新”与“高风险”并存的现实。原始报道中,Robert Wallace提醒用户,在参与前沿DeFi技术之前,应先做好充分保护,包括自行研究、理解协议运作机制,并尽量弄清楚自己所投资产品的风险边界。

这意味着,用户在选择DeFi协议时,不应只看收益率,还应关注协议是否经历过公开审计、是否存在漏洞赏金计划、团队是否具备快速应急能力,以及资产托管和跨链验证机制是否透明。尤其在跨链桥、衍生品协议和新兴链上基础设施领域,安全问题往往比短期收益更值得优先考虑。

总体来看,Wormhole被盗3.2亿美元虽然并未最终演变为无法弥补的资金黑洞,但其作为加密行业史上第四大黑客事件,依旧为整个DeFi市场敲响警钟。随着行业规模不断扩大,安全能力将不再只是技术团队的附属指标,而会成为决定协议能否长期生存、资本是否愿意持续进入的关键门槛。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.