Starknet生态去中心化交易平台Ekubo近日披露一起安全事件,其部署在Ethereum与Arbitrum上的交换路由合约遭到利用。根据披露信息,攻击者通过85笔独立交易逐步转移资产,最终汇总为约577枚ETH,价值接近136万美元。尽管Ekubo强调,Starknet基础设施及流动性提供者未受影响,但此次事件仍迅速引发市场对DeFi钱包授权、跨链路由以及用户资产暴露面的广泛担忧。
攻击路径:从WBTC分批转移到ETH归集
从已披露的细节来看,攻击过程具有较强的隐蔽性。攻击者先以重复的小额方式持续操作,将17枚WBTC通过多次每笔0.2 WBTC的转账逐步抽离。随后,这些资产被转入Velora,并进一步兑换成40.4万美元USDC、40.3万美元DAI以及239.5枚ETH。在完成多资产转换后,相关资金最终归集为577枚ETH,并继续流向Tornado Cash,试图借助混币工具模糊链上轨迹,增加追踪与追回难度。
这一路径显示,攻击者并非单纯地“一次性盗取”,而是利用DeFi协议间高度互联的特性,通过兑换、归集、混币等标准链上动作完成资金清洗。这也再次提醒市场,DeFi安全风险往往不是孤立存在于单一协议,而会在跨协议、跨网络的路由结构中被迅速放大。
核心风险:路由合约与无限授权机制
Ekubo方面指出,此次漏洞与路由系统有关,并提醒用户撤销与三个受影响Ethereum和Arbitrum路由地址相关的授权。问题的关键在于,DeFi中的路由合约通常承担用户与流动性池之间的代币转移功能,一旦相关合约逻辑被恶意利用,已经授予批准权限的钱包便可能在用户尚未反应过来前被快速划转资产。
报道还提到,攻击者利用了协议扩展合约中的回调逻辑,并借此滥用用户在数周甚至数月前授予的无限ERC-20授权。这类授权机制长期以来都是DeFi提升交互效率的重要基础:用户无需每次交易都重新批准,操作体验更流畅,资本使用效率也更高。但问题在于,一旦路由层或相关扩展模块出现安全缺口,这种“便利”就会转化为高风险敞口。
换言之,Ekubo事件所暴露的,不只是一次具体漏洞利用,更是DeFi基础设施中一个长期存在的结构性矛盾:越强调聚合、互操作与资金效率,系统的攻击面往往也越大,智能合约之间的依赖关系越复杂,单点故障造成连锁影响的概率也越高。
为何Starknet未受波及仍值得警惕
从影响范围看,Ekubo此次事件并未触及Starknet上的流动性池,这在一定程度上缓解了市场对于全面扩散的担忧。协议方的这一澄清也帮助降低了更广泛的恐慌情绪。与此同时,Ekubo在攻击发生前的总锁仓价值(TVL)约为3800万美元,相较于更大型协议,体量有限,这意味着此次事件的系统性外溢风险相对可控。
但“未引发全面 contagion(传染)”并不意味着问题轻微。恰恰相反,事件提醒市场:即使主链基础设施与核心流动性池保持完好,只要与外部网络连接的路由层存在漏洞,用户资产依然可能因既有授权关系而遭受损失。对于越来越依赖跨链交互和聚合交易的DeFi市场而言,这种风险具有较强普遍性。
市场影响:信心承压,安全基础设施需求上升
短期来看,此类事件通常会对用户信心造成直接冲击,尤其是在路由聚合器、跨链协议和高频授权使用场景中,普通用户可能更加谨慎,甚至主动减少链上交互次数。对于依赖交易活跃度和流动性深度的DeFi平台而言,安全事件往往意味着短期交易量承压、资金使用效率下降,以及用户更频繁地清理旧授权。
更广泛地看,DeFiLlama数据显示,DeFi历史累计损失已超过77亿美元,其中仅跨链桥攻击就累计接近29亿美元。Ekubo事件虽然规模远不及历史上最严重的安全事故,但它发生在“路由合约”和“授权滥用”这一高度敏感的风险点上,因此对行业心理层面的影响可能超过其绝对损失金额。
市场或因此进一步提高对安全导向型基础设施的需求,包括更细粒度的授权管理、限制无限批准的交互设计、更严格的扩展合约审计,以及针对异常路由调用的实时监控机制。与此同时,围绕“最小权限”原则的产品设计,可能会成为未来DeFi协议争取用户信任的重要竞争方向。
用户该关注什么
在此次事件后,Ekubo已提醒用户撤销与受影响路由地址有关的授权。此外,伴随安全事故传播,钓鱼风险往往同步上升,用户在处理授权、访问撤销工具或点击相关链接时,也需警惕伪装成“官方修复”的诈骗页面。对于DeFi参与者而言,定期检查钱包授权、避免长期保留不必要的无限批准、优先使用经过验证的官方渠道,仍是当前最现实的风险控制方式。
总体来看,Ekubo此次被盗事件再次说明,DeFi的资本效率与系统安全并非天然兼容。当跨链路由、聚合执行和授权机制不断叠加,任何一个合约层面的薄弱环节都可能演变为资金快速流失的入口。虽然本次事故未撼动Starknet核心流动性,但它无疑为整个行业敲响警钟:在追求互操作性与交易效率的同时,DeFi基础设施的安全边界必须被重新审视。

