$320M Wormhole Hack Ranked as the Fourth-Largest in Crypto History

$320M Wormhole Hack Ranked as the Fourth-Largest in Crypto History

N
News Editor 01
2026-07-05 14:20:11
Wormhole suffered a $320 million exploit after an attacker abused a protocol vulnerability to drain wrapped ETH. Although the funds were later restored, the incident highlights persistent security risks in DeFi and cross-chain bridge infrastructure.

去中心化金融(DeFi)安全问题再次引发市场高度关注。连接以太坊与Solana生态的跨链桥协议Wormhole,近日遭遇一起规模高达3.2亿美元的安全攻击。根据公开信息,攻击者通过利用协议漏洞,转移了约12万枚ETH相关资产。这起事件虽然后续资金已被补足,但其影响并未因此消散,业内普遍将其视为对DeFi基础设施安全性的又一次重大警示。

跻身加密行业第四大黑客事件

从损失规模来看,Wormhole此次被盗事件已被列为加密货币历史上第四大黑客攻击。相关讨论中,网络安全公司Mandiant高级总监Robert Wallace表示,这类DeFi攻击的规模,已经远超传统金融体系中多数已知盗窃案例。他提到,传统银行业历史上最大的盗窃案金额约为8000万美元,而Wormhole单次事件高达3.2亿美元,且仅排在DeFi历史第四位,这反映出加密市场尤其是链上金融领域的风险敞口和资金体量,可能比外界普遍认知的还要大。

这一对比也凸显出DeFi行业的一个核心矛盾:一方面,开放、可组合和无许可特征推动了创新和资金快速流动;另一方面,协议漏洞、智能合约设计缺陷以及跨链通信机制中的薄弱环节,也使得黑客能够在极短时间内制造巨大损失。

攻击如何发生:漏洞指向跨链桥机制

报道显示,此次攻击发生在Wormhole跨链桥协议层面。攻击者利用协议中的一个漏洞,非法转走了大量资产。被盗资金主要为wrapped Ethereum(封装以太坊),即在其他区块链网络中使用的ETH映射资产,而本次事件中对应的场景正是Solana链上的相关资产流转。

跨链桥一直被视为DeFi生态中最具吸引力、同时也是最脆弱的基础设施之一。由于其承担着不同区块链之间资产映射、验证和传输的关键功能,一旦验证机制或消息传递逻辑出现问题,攻击者往往可以借助系统性缺陷放大攻击效果。Wormhole此次事件,再次让市场聚焦跨链桥赛道长期存在的结构性安全风险。

协议方应对:悬赏千万美元追踪黑客

在攻击发生后,Wormhole曾直接在区块链上向黑客发出公开消息,提出如果归还被盗资金,可获得1000万美元赏金。不过,截至报道发布时,黑客尚未对此作出公开回应。与此同时,协议方还表示,将向任何能够提供有效线索并促成黑客被捕的人提供同样规模的1000万美元奖励

从危机处理角度看,这种“链上谈判+高额悬赏”的方式,已逐渐成为DeFi协议在遭遇重大攻击后常见的应急手段。一方面,项目方希望通过经济激励降低资金永久流失的概率;另一方面,也试图借此向社区传递其积极追索和修复风险的态度。尽管此次被盗资金后来已获恢复,但事件本身对用户信心和行业声誉带来的冲击仍需要时间消化。

市场影响:安全溢价或成为DeFi新焦点

Wormhole事件释放出的最直接信号,是市场对“安全溢价”的重新定价。过去投资者在关注DeFi项目时,往往更重视收益率、流动性规模和生态增长速度,但随着大额黑客事件频繁发生,协议是否经过充分安全测试、是否有长期稳定运行记录,正变得越来越重要。

Robert Wallace在采访中也提醒投资者,在参与前沿金融技术前,应先做好充分研究,理解所使用协议的运行机制与潜在风险。他建议用户优先选择那些在DeFi领域运营时间较长、并已接受安全测试的平台,例如MakerDAO、Compound、Uniswap和Aave等“蓝筹”协议。对普通投资者而言,这类建议背后的逻辑十分明确:在高波动、高技术门槛的链上市场中,安全记录本身就是重要的估值指标。

从更广泛的市场层面看,Wormhole遭攻击也可能加速监管机构、审计公司以及基础设施开发者对跨链桥安全标准的关注。未来,项目方在上线前进行更高频率的代码审计、漏洞赏金计划以及实时监控部署,或将成为行业标配。对于资金方和用户而言,这意味着选择协议时不能只看收益,更要评估其技术架构、审计历史与风险应对能力。

总体来看,虽然Wormhole被盗资金已经得到补足,避免了更严重的系统性后果,但这起3.2亿美元攻击事件仍是DeFi发展进程中的重要警钟。它不仅暴露出跨链桥作为关键基础设施的脆弱性,也提醒市场:在加密金融快速扩张的同时,安全建设必须同步升级,否则类似事件仍可能反复上演。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.