Starknet生态去中心化交易平台Ekubo近日披露一起安全事件,其部署在以太坊和Arbitrum上的Swap Router合约遭遇攻击,引发市场对DeFi钱包授权安全的再度关注。根据披露信息,攻击者通过85笔独立交易持续抽走资产,最终将被盗资金归集为577枚ETH,价值接近136万美元,并进一步转入Tornado Cash,增加了追踪与追回难度。
此次事件最初迅速在社区扩散,用户担忧焦点也从单一协议损失,转向更广泛的钱包授权、跨链路由以及DeFi连接路径中的资产暴露风险。Ekubo随后澄清称,Starknet基础设施及其流动性提供者并未受到影响,这在一定程度上缓解了市场对更大范围连锁反应的担忧。
85笔交易完成盗取,资金流向混币器
从链上攻击路径来看,黑客以重复方式实施操作,逐步转移17枚WBTC,单次转账规模约为0.2 WBTC。随后,这些资产被转入Velora,并进一步兑换为40.4万美元USDC、40.3万美元DAI以及239.5枚ETH。在一系列转换后,相关资金最终整合为577枚ETH,再被路由至Tornado Cash。
这一过程反映出攻击者对链上流动性路径和资产转换机制较为熟悉。尤其是在多链DeFi环境下,资金可在不同协议与资产间快速切换,使得安全事件不仅是单点合约漏洞问题,更可能演变为跨协议、跨网络的流动性安全挑战。
问题核心:Router合约与无限授权机制
Ekubo指出,此次事件暴露出DeFi生态中一个长期存在的脆弱点,即基于授权的路由执行结构。Router合约通常负责在用户钱包与流动性池之间完成代币转移,是提升交易效率和聚合流动性的关键基础设施。但也正因为其直接接触用户已授权资产,一旦相关合约逻辑被恶意利用,用户资金就可能在极短时间内被转出。
据披露,攻击者利用了协议扩展合约中的回调逻辑,并借助用户在数周甚至数月前授予的无限ERC-20授权实施盗取。这意味着,即使用户当下并未主动交易,只要历史授权仍然存在,资产依然可能暴露在风险之下。为此,Ekubo已敦促用户撤销与3个受影响的以太坊和Arbitrum路由合约地址相关的权限。
这类事件再次提醒市场,DeFi钱包安全并不只取决于私钥是否泄露,授权管理同样是资产防线的重要组成部分。在复杂的跨链和聚合交易场景中,用户往往为了便利而默认长期保留高额度甚至无限授权,结果放大了潜在损失。
未波及Starknet,但行业警惕情绪升温
从影响范围看,此次攻击并未触及Ekubo在Starknet上的流动性池,因此没有形成对核心基础设施的全面冲击。资料显示,Ekubo在事发前的总锁仓价值(TVL)约为3800万美元,相较于更大型DeFi协议,其体量有限,这也在一定程度上降低了外溢风险。
不过,尽管直接损失规模尚未达到头部黑客事件的量级,此次攻击仍具有较强的行业警示意义。原因在于,Router系统正在成为DeFi中共享流动性的关键枢纽。随着跨链互操作性增强,协议组合关系愈发复杂,攻击面也同步扩大。市场担心,这类针对路由层和授权层的攻击可能不再只是孤立个案,而会成为更具系统性的风险模式。
与此同时,社区中还出现了钓鱼警告。安全事件发生后,攻击者常利用用户恐慌情绪伪造“撤销授权”或“资产补偿”页面,诱导用户进行二次签名。因此,除了链上漏洞本身,事件后的信息污染同样会对用户信心造成打击。
市场影响:短期压制信心,长期利好安全基础设施
从市场层面看,Ekubo事件可能在短期内削弱部分用户对DeFi路由交易、聚合器和跨链交互的使用意愿,尤其是对授权机制不透明的平台,用户会更加谨慎。流动性提供者和高频交易用户也可能重新评估合约依赖关系,减少对高授权、复杂回调结构的暴露。
更广泛地看,DeFiLlama数据显示,DeFi历史累计损失已超过77亿美元,其中���接攻击历史损失接近29亿美元。在这一背景下,Ekubo事件虽然规模相对较小,却再次说明:即便协议主网络或主池未遭破坏,外围路由、扩展合约和授权链路依旧可能成为攻击突破口。
长期而言,这类事件或将推动市场加快采用更安全的DeFi基础设施,例如更细粒度的授权方式、限时授权、交易级签名控制,以及更严格的路由合约审计和监控机制。对于普通用户而言,定期检查并撤销不必要的代币授权,已经成为参与DeFi不可忽视的基本操作。
总体来看,Ekubo此次被盗事件再次揭示了DeFi在追求资本效率与跨链互联的同时,仍需面对基础设施复杂化带来的安全代价。虽然Starknet核心流动性未受直接影响,但136万美元损失、577枚ETH流向混币器以及85笔精细化攻击交易,足以让市场重新审视Router合约和钱包授权的风险边界。

