Ekubo Router Exploit Drains $1.36 Million Across 85 Transactions

Ekubo Router Exploit Drains $1.36 Million Across 85 Transactions

N
News Editor 01
2026-07-05 13:57:12
Ekubo disclosed a security incident affecting swap router contracts on Ethereum and Arbitrum, with attackers draining about $1.36 million in 85 transactions. The event has renewed concerns over DeFi wallet approvals, router security, and cross-chain liquidity risks.

Starknet 生态去中心化交易所 Ekubo 近日披露一起安全事件,受影响的是其部署在以太坊和 Arbitrum上的交换路由合约,而并非 Starknet 主网基础设施本身。根据披露信息,攻击者通过85 笔独立交易持续转移资产,最终造成约136 万美元损失。虽然协议方面强调 Starknet 流动性提供者与核心基础设施未受到波及,但事件仍迅速引发市场对 DeFi 钱包授权、路由合约安全以及跨链流动性路径风险的集中关注。

攻击路径指向路由合约与历史授权

从已公开的信息来看,此次漏洞并非直接击穿 Ekubo 在 Starknet 上的流动性池,而是发生在与跨链流动性调度相关的路由层。路由合约在 DeFi 体系中承担着用户资产与流动性池之间的转接功能,能够提升交易效率与聚合深度,但也因此掌握了较高权限。一旦相关合约逻辑遭到恶意利用,用户此前授予的 ERC-20 授权便可能被迅速调用,造成资金被动流失。

报道指出,攻击者利用了协议扩展合约中的回调逻辑,并借助用户在数周甚至数月前授出的无限额 ERC-20 授权实施攻击。这种模式凸显出 DeFi 常见的“先授权、后调用”结构性风险:即便用户当下并未主动发起交易,只要授权仍然有效,相关合约一旦失陷,资产就可能在极短时间内被转走。

85笔交易累计转走17枚WBTC

此次攻击过程相当隐蔽且具备连续性。公开信息显示,黑客通过多次重复操作,逐步转走17 枚 WBTC,其中大量资金流动以每次 0.2 枚 WBTC的节奏完成。随后,被盗资产被转入 Velora 进行兑换,分别转换为40.4 万美元 USDC40.3 万美元 DAI以及239.5 枚 ETH

在完成多轮兑换和归集后,相关资金最终整合为577 枚 ETH,总价值接近136 万美元。之后,这些资产被进一步转移至 Tornado Cash。由于混币器可在一定程度上打散链上追踪路径,这无疑增加了后续追偿和取证难度,也令市场再次看到跨链与多协议组合环境下,黑客如何利用链上工具提高转移效率。

Ekubo紧急提示撤销授权

事件发生后,Ekubo 第一时间向用户发出安全警告,要求撤销与3个受影响的以太坊和 Arbitrum 路由地址相关的代币授权。协议方同时强调,Starknet 基础设施和流动性提供者未受直接影响,这在一定程度上缓解了市场对更大范围连锁风险的担忧。

不过,随着警报扩散,钓鱼风险也同步上升。每当 DeFi 协议发生安全事件,市场上往往会出现伪造“授权撤销页面”或“紧急补救入口”的欺诈链接,诱导用户再次签署恶意交易。因此,这类事件带来的损害不仅来自已发生的漏洞利用,还会在后续放大为更广泛的用户安全问题。

为何此次事件再次触发DeFi市场警觉

从行业角度看,Ekubo 事件之所以受到高度关注,不仅因为损失金额本身,更因为它再次暴露了跨链 DeFi 基础设施的共同脆弱点。路由系统本质上是共享流动性与交易效率的重要组件,但互操作性越强、结构越复杂,潜在攻击面也越大。特别是在 Ethereum、Arbitrum、Starknet 等多层网络并存的环境中,单个环节的失守就可能引发用户对整条交易路径安全性的怀疑。

DeFiLlama 数据显示,DeFi 历史累计损失已超过77 亿美元,其中仅跨链桥相关攻击就接近29 亿美元。虽然此次 Ekubo 事件的规模远低于行业内一些头部攻击案例,且其攻击前总锁仓价值(TVL)约为3800 万美元,意味着更大范围传染风险相对有限,但其象征意义并不小:即路由层、授权层和扩展合约层正在成为 DeFi 新一轮安全焦点。

市场影响:短期承压,安全基础设施需求或上升

对市场而言,此次事件的直接影响主要集中在用户信心与短期流动性活跃度上。首先,用户可能重新审视对聚合器、路由器和跨链交易路径的依赖,特别是对长期未清理的授权保持更高警惕。其次,部分资金可能暂时回流至更简单、路径更短的交易场景,降低复杂 DeFi 策略的使用频率,从而影响部分协议的成交量和资金效率。

但从中长期看,这类事件也可能推动行业向更重视安全的方向演进,例如更细粒度的授权设计、到期授权机制、隔离式路由架构以及更频繁的合约审计与实时监控。对于基础设施项目而言,市场今后或将不再只关注资本效率和链间覆盖能力,而是把“最小权限”和“授权可控性”视为核心竞争力之一。

总体来看,Ekubo 此次遭遇的攻击并未演变为 Starknet 生态的系统性危机,但它清晰提醒市场:在 DeFi 追求更高流动性效率和跨链互通能力的同时,授权机制、路由合约与复杂交互逻辑正成为不可忽视的风险源。对普通用户而言,定期清理授权、确认官方信息来源、避免点击未经验证的补救链接,仍是当前最现实的风险防线。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.