Vow Hit by $1.2M Exploit During Rate Setter Test as Token Crashes 80%

Vow Hit by $1.2M Exploit During Rate Setter Test as Token Crashes 80%

N
News Editor 01
2026-07-04 16:59:11
Vow suffered a $1.2 million exploit after a brief rate setter test changed the vUSD-per-VOW ratio from 1 to 100. The attacker swapped 20 million VOW for 452 ETH, while the token plunged 80% and trading volume jumped 1,400%.

去中心化折扣券发行平台Vow近日遭遇一起重大安全事件。根据区块链安全公司CertiK披露的信息,Vow在测试一项汇率设定功能后不久即被利用,造成约120万美元损失,其原生代币VOW也随之遭遇剧烈抛售,24小时内跌幅达到80%

测试窗口仅持续数十秒,机器人迅速完成套利

据CertiK向媒体提供的报告,此次事件发生在8月13日。Vow团队当时正在测试v$合约中的USD rate setter(美元汇率设定器)功能,目的是为新的借贷池和预言机功能铸造v$。根据Vow官方在X平台上的说明,整个测试过程从修改参数到恢复正常设置,持续时间仅约15至30秒

然而,正是在这极短的时间窗口内,vUSD与VOW之间的兑换比例被从1临时调整为100。攻击者利用这一变化,通过机器人迅速购入2000万枚VOW。按事发时价格计算,这批代币价值约660万美元,随后被在Uniswap V2上兑换为452枚ETH,价值约123万美元

从结果来看,这并非传统意义上通过智能合约代码漏洞直接盗取资产的复杂攻击,而更像是对协议测试期间参数异常变化的快速监测和机械化套利。此类事件再次说明,在链上环境中,哪怕只是短暂的配置调整,也可能被监控机器人即时捕捉并放大风险。

Vow启动补救措施,提高销毁率以压缩流通供应

事件发生后,Vow团队表示正在推进修复工作,并已将代币销毁率提高至50%,希望借此使VOW的流通供应逐步回落到攻击发生前的正常水平。项目方称,当前生态系统的优先事项之一,是尽快减少市场上的折扣券供应,以缓解此次事件带来的冲击。

从链上数据来看,攻击者目前仍持有从Uniswap换出的ETH。值得关注的是,与许多攻击事件中“新建钱包作案”的做法不同,该地址并非全新地址。链上记录显示,这一地址曾在约四个月前,即4月23日与加密货币混币工具Tornado Cash发生过交互。这一细节虽然不能单独证明身份,但通常会引发市场对资金后续流向和追回难度的更多担忧。

代币价格雪崩,市场情绪快速恶化

受安全事件影响,VOW价格在过去24小时内大幅下挫,截至报道时跌至0.06美元,单日跌幅高达80%。与此同时,该代币市值降至约4100万美元。对一个流动性和市场深度相对有限的项目而言,如此剧烈的价格波动不仅会冲击持币者信心,也可能加剧二级市场的连锁抛售。

值得注意的是,恐慌情绪推动VOW单日交易量飙升1400%,达到约1200万美元。成交量激增往往意味着市场正处于强烈分歧期:一部分投资者选择恐慌离场,另一部分投机者则试图在暴跌中寻找短线机会。但对长期投资者而言,交易活跃并不代表风险消退,反而可能意味着价格仍处于高波动区间。

事件折射出链上测试与参数管理的系统性风险

此次Vow事件的核心警示,在于协议运维和测试流程本身可能成为攻击入口。很多项目往往将注意力集中在代码审计、权限管理和漏洞修复上,却忽视了测试阶段临时参数调整所带来的真实市场后果。由于DeFi协议运行在公开透明的链上环境中,任何可被监听的状态变化,都可能成为MEV机器人、套利脚本甚至专业攻击者的机会。

从市场层面看,这类事件通常会带来三重影响:其一,项目代币的短期定价逻辑会被安全风险主导,基本面叙事暂时失效;其二,流动性提供者与合作方可能重新评估协议风险敞口;其三,用户对团队治理、测试规范和应急响应能力的信任将受到考验。Vow后续能否稳住价格和生态,关键取决于其修复方案的透明度、供应调整效果以及是否能重新建立市场信心。

从更广泛的行业背景看,安全事件仍是加密市场挥之不去的阴影。根据Crystal Intelligence在今年6月发布的报告,自2011年以来,加密生态因黑客攻击和诈骗造成的累计损失已接近200亿美元。仅在2024年第二季度,行业就发生了72起安全事件,损失达到5.727亿美元。Vow此次遭遇虽规模不及顶级协议被盗案例,但其暴露出的操作风险同样值得整个行业警惕。

总体来看,Vow事件再次证明,链上协议的安全边界不只在代码本身,也在每一次参数调整、每一次测试操作以及每一个对外开放的交易窗口之中。对于投资者而言,在评估项目价值时,除了关注产品设计和增长潜力,也应将团队的安全流程、响应机制和链上运维能力纳入核心考量。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.