Ekubo Router Exploit Drains $1.36 Million, Renewing DeFi Approval Risk Concerns

Ekubo Router Exploit Drains $1.36 Million, Renewing DeFi Approval Risk Concerns

N
News Editor 01
2026-07-05 13:55:11
Ekubo disclosed a router contract exploit on Ethereum and Arbitrum that drained about $1.36 million across 85 transactions. Starknet infrastructure and liquidity pools were not affected, but the incident renewed concerns over unlimited token approvals and cross-chain DeFi routing risks.

Starknet生态去中心化交易平台Ekubo近日披露一起安全事件:其部署在以太坊和Arbitrum上的部分交换路由合约遭到攻击,黑客最终通过85笔交易转走约577枚ETH,按当时价值计算接近136万美元。虽然事件并未波及Ekubo在Starknet上的底层基础设施及流动性提供者资金,但这次攻击再次把DeFi市场中“授权—路由—跨链流动性”这条链路上的系统性风险推到台前。

攻击路径:从WBTC小额分批转移到资产汇总洗转

根据披露信息,攻击者最初通过反复的小额操作执行资金抽离,累计转走17枚WBTC,其中多次单笔转移规模约为0.2 WBTC。这种分拆式操作在链上并不罕见,往往有助于降低实时监控的警觉性,也让受害者更难在短时间内完成响应。

随后,被盗资产流入Velora并被转换为多种主流资产,包括40.4万美元的USDC40.3万美元的DAI以及239.5枚ETH。在完成资产兑换与归集后,黑客将资金整合为约577枚ETH,再进一步转向Tornado Cash等混币工具。由于混币器会打乱链上追踪路径,事件后续的追偿难度也随之明显上升。

核心问题:授权型DeFi结构暴露旧风险

Ekubo指出,此次事件与路由器合约相关,并提醒用户尽快撤销与三个受影响的以太坊和Arbitrum路由地址有关的授权。DeFi协议中的路由器合约通常负责在用户钱包、交易路径和流动性池之间调度代币转移,以提升成交效率和流动性利用率。但也正因为它直接接触用户已授权资产,一旦合约逻辑被恶意利用,攻击者便可能在用户尚未察觉前迅速转走资金。

更值得关注的是,报道提到此次攻击利用了协议扩展合约中的回调逻辑,并借助用户在数周甚至数月前授予的无限额ERC-20授权实施资金抽离。这意味着,风险并不一定只在“当下交互”时出现,历史遗留授权同样可能成为未来攻击的入口。对于DeFi用户而言,只要钱包中仍保留对特定路由器或合约的高权限批准,资产就可能持续暴露在潜在威胁下。

Starknet主网络未受波及,有限缓解外溢担忧

从影响范围看,Ekubo强调其Starknet基础设施与流动性提供者未受影响,这在一定程度上缓解了市场对更大范围传染的担忧。尤其是在跨链与多层网络深度耦合的背景下,投资者最担心的往往不是单点失窃本身,而是事件是否会扩散至协议核心池子、桥接资产或更广泛的共享流动性层。

此外,Ekubo在攻击发生前的总锁仓价值(TVL)约为3800万美元。相较于更大规模的DeFi协议,这一体量意味着本次事件对整个DeFi市场的直接冲击相对可控,尚不足以引发系统性流动性挤兑。但在情绪层面,其负面影响依旧不容忽视,特别是对依赖授权机制和聚合路由的协议而言,用户可能因此提高风险偏好门槛。

市场影响:信任承压,安全型基础设施需求上升

此次攻击再次折射出跨链路由系统的两面性。一方面,路由器和聚合基础设施显著提升了资本效率,使用户能够在更多链与池之间获得更优价格和更高流动性;另一方面,互操作性的增强也同步扩大了攻击面,提高了智能合约架构复杂度。一旦某个关键路由层出现漏洞,其影响可能穿透多个生态和资产路径,而不再是局限于单一合约的孤立问题。

从行业背景看,DeFiLlama数据显示,DeFi历史累计损失已超过77亿美元,其中跨链桥攻击累计损失接近29亿美元。尽管Ekubo本次损失规模远低于行业内最严重案例,但其所暴露的问题与更广泛的基础设施风险高度一致:即共享路由、跨链交互与长期授权叠加后,可能形成比单次协议漏洞更具持续性的风险敞口。

短期来看,这类事件可能削弱用户对高授权、复杂路由型DeFi产品的参与意愿,降低部分链上流动性活跃度,并促使资金向安全记录更稳定、权限管理更克制的协议迁移。中长期而言,市场对“最小授权”“可撤销权限提醒”“风险隔离路由”以及更严格审计框架的需求或将进一步上升,安全能力可能成为下一阶段DeFi基础设施竞争的关键指标。

用户层面的现实警示

在事件发酵过程中,社区还出现了与撤销授权相关的钓鱼提醒。每当安全事件发生,攻击者常借“紧急补救”“授权检查”等名义诱导用户连接恶意网站。因此,用户在处理资产安全时,不仅要及时检查并撤销不必要的合约批准,也应确认所使用工具和链接来自协议官方渠道。

总体而言,Ekubo此次事件虽未演变为更大规模的生态危机,却再次提醒市场:在DeFi不断追求跨链协同和资本效率的同时,授权机制和路由层安全仍是最脆弱也最关键的基础环节。对于协议方而言,如何在可组合性与安全性之间取得平衡;对于用户而言,如何管理历史授权并降低单点权限暴露,都将直接影响下一轮DeFi增长的可持续性。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.