Ekubo Hack Drains $1.36M, Renewing Concerns Over DeFi Wallet Approvals

Ekubo Hack Drains $1.36M, Renewing Concerns Over DeFi Wallet Approvals

N
News Editor 01
2026-07-05 13:57:12
Ekubo disclosed a security incident affecting swap router contracts on Ethereum and Arbitrum. Attackers drained about $1.36 million through 85 transactions, highlighting the risks of router contracts, unlimited token approvals, and cross-chain DeFi infrastructure.

Starknet生态去中心化交易平台Ekubo近日披露一起安全事件,其部署在以太坊和Arbitrum上的Swap Router合约遭遇攻击,引发市场对DeFi钱包授权安全的再度关注。根据披露信息,攻击者通过85笔独立交易持续抽走资产,最终将被盗资金归集为577枚ETH,价值接近136万美元,并进一步转入Tornado Cash,增加了追踪与追回难度。

此次事件最初迅速在社区扩散,用户担忧焦点也从单一协议损失,转向更广泛的钱包授权、跨链路由以及DeFi连接路径中的资产暴露风险。Ekubo随后澄清称,Starknet基础设施及其流动性提供者并未受到影响,这在一定程度上缓解了市场对更大范围连锁反应的担忧。

85笔交易完成盗取,资金流向混币器

从链上攻击路径来看,黑客以重复方式实施操作,逐步转移17枚WBTC,单次转账规模约为0.2 WBTC。随后,这些资产被转入Velora,并进一步兑换为40.4万美元USDC、40.3万美元DAI以及239.5枚ETH。在一系列转换后,相关资金最终整合为577枚ETH,再被路由至Tornado Cash。

这一过程反映出攻击者对链上流动性路径和资产转换机制较为熟悉。尤其是在多链DeFi环境下,资金可在不同协议与资产间快速切换,使得安全事件不仅是单点合约漏洞问题,更可能演变为跨协议、跨网络的流动性安全挑战。

问题核心:Router合约与无限授权机制

Ekubo指出,此次事件暴露出DeFi生态中一个长期存在的脆弱点,即基于授权的路由执行结构。Router合约通常负责在用户钱包与流动性池之间完成代币转移,是提升交易效率和聚合流动性的关键基础设施。但也正因为其直接接触用户已授权资产,一旦相关合约逻辑被恶意利用,用户资金就可能在极短时间内被转出。

据披露,攻击者利用了协议扩展合约中的回调逻辑,并借助用户在数周甚至数月前授予的无限ERC-20授权实施盗取。这意味着,即使用户当下并未主动交易,只要历史授权仍然存在,资产依然可能暴露在风险之下。为此,Ekubo已敦促用户撤销与3个受影响的以太坊和Arbitrum路由合约地址相关的权限。

这类事件再次提醒市场,DeFi钱包安全并不只取决于私钥是否泄露,授权管理同样是资产防线的重要组成部分。在复杂的跨链和聚合交易场景中,用户往往为了便利而默认长期保留高额度甚至无限授权,结果放大了潜在损失。

未波及Starknet,但行业警惕情绪升温

从影响范围看,此次攻击并未触及Ekubo在Starknet上的流动性池,因此没有形成对核心基础设施的全面冲击。资料显示,Ekubo在事发前的总锁仓价值(TVL)约为3800万美元,相较于更大型DeFi协议,其体量有限,这也在一定程度上降低了外溢风险。

不过,尽管直接损失规模尚未达到头部黑客事件的量级,此次攻击仍具有较强的行业警示意义。原因在于,Router系统正在成为DeFi中共享流动性的关键枢纽。随着跨链互操作性增强,协议组合关系愈发复杂,攻击面也同步扩大。市场担心,这类针对路由层和授权层的攻击可能不再只是孤立个案,而会成为更具系统性的风险模式。

与此同时,社区中还出现了钓鱼警告。安全事件发生后,攻击者常利用用户恐慌情绪伪造“撤销授权”或“资产补偿”页面,诱导用户进行二次签名。因此,除了链上漏洞本身,事件后的信息污染同样会对用户信心造成打击。

市场影响:短期压制信心,长期利好安全基础设施

从市场层面看,Ekubo事件可能在短期内削弱部分用户对DeFi路由交易、聚合器和跨链交互的使用意愿,尤其是对授权机制不透明的平台,用户会更加谨慎。流动性提供者和高频交易用户也可能重新评估合约依赖关系,减少对高授权、复杂回调结构的暴露。

更广泛地看,DeFiLlama数据显示,DeFi历史累计损失已超过77亿美元,其中���接攻击历史损失接近29亿美元。在这一背景下,Ekubo事件虽然规模相对较小,却再次说明:即便协议主网络或主池未遭破坏,外围路由、扩展合约和授权链路依旧可能成为攻击突破口。

长期而言,这类事件或将推动市场加快采用更安全的DeFi基础设施,例如更细粒度的授权方式、限时授权、交易级签名控制,以及更严格的路由合约审计和监控机制。对于普通用户而言,定期检查并撤销不必要的代币授权,已经成为参与DeFi不可忽视的基本操作。

总体来看,Ekubo此次被盗事件再次揭示了DeFi在追求资本效率与跨链互联的同时,仍需面对基础设施复杂化带来的安全代价。虽然Starknet核心流动性未受直接影响,但136万美元损失、577枚ETH流向混币器以及85笔精细化攻击交易,足以让市场重新审视Router合约和钱包授权的风险边界。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.