Ekubo跨链路由器遭黑客攻击,85笔交易卷走136万美元

Ekubo跨链路由器遭黑客攻击,85笔交易卷走136万美元

N
News Editor 01
2026-07-05 13:57:12
Starknet生态DEX Ekubo披露安全事件,攻击者利用受影响的以太坊和Arbitrum路由合约,在85笔交易中转走约136万美元资产。事件再次引发市场对DeFi授权机制与跨链路由风险的担忧。

Starknet 生态去中心化交易所 Ekubo 近日披露一起安全事件,受影响的是其部署在以太坊和 Arbitrum上的交换路由合约,而并非 Starknet 主网基础设施本身。根据披露信息,攻击者通过85 笔独立交易持续转移资产,最终造成约136 万美元损失。虽然协议方面强调 Starknet 流动性提供者与核心基础设施未受到波及,但事件仍迅速引发市场对 DeFi 钱包授权、路由合约安全以及跨链流动性路径风险的集中关注。

攻击路径指向路由合约与历史授权

从已公开的信息来看,此次漏洞并非直接击穿 Ekubo 在 Starknet 上的流动性池,而是发生在与跨链流动性调度相关的路由层。路由合约在 DeFi 体系中承担着用户资产与流动性池之间的转接功能,能够提升交易效率与聚合深度,但也因此掌握了较高权限。一旦相关合约逻辑遭到恶意利用,用户此前授予的 ERC-20 授权便可能被迅速调用,造成资金被动流失。

报道指出,攻击者利用了协议扩展合约中的回调逻辑,并借助用户在数周甚至数月前授出的无限额 ERC-20 授权实施攻击。这种模式凸显出 DeFi 常见的“先授权、后调用”结构性风险:即便用户当下并未主动发起交易,只要授权仍然有效,相关合约一旦失陷,资产就可能在极短时间内被转走。

85笔交易累计转走17枚WBTC

此次攻击过程相当隐蔽且具备连续性。公开信息显示,黑客通过多次重复操作,逐步转走17 枚 WBTC,其中大量资金流动以每次 0.2 枚 WBTC的节奏完成。随后,被盗资产被转入 Velora 进行兑换,分别转换为40.4 万美元 USDC40.3 万美元 DAI以及239.5 枚 ETH

在完成多轮兑换和归集后,相关资金最终整合为577 枚 ETH,总价值接近136 万美元。之后,这些资产被进一步转移至 Tornado Cash。由于混币器可在一定程度上打散链上追踪路径,这无疑增加了后续追偿和取证难度,也令市场再次看到跨链与多协议组合环境下,黑客如何利用链上工具提高转移效率。

Ekubo紧急提示撤销授权

事件发生后,Ekubo 第一时间向用户发出安全警告,要求撤销与3个受影响的以太坊和 Arbitrum 路由地址相关的代币授权。协议方同时强调,Starknet 基础设施和流动性提供者未受直接影响,这在一定程度上缓解了市场对更大范围连锁风险的担忧。

不过,随着警报扩散,钓鱼风险也同步上升。每当 DeFi 协议发生安全事件,市场上往往会出现伪造“授权撤销页面”或“紧急补救入口”的欺诈链接,诱导用户再次签署恶意交易。因此,这类事件带来的损害不仅来自已发生的漏洞利用,还会在后续放大为更广泛的用户安全问题。

为何此次事件再次触发DeFi市场警觉

从行业角度看,Ekubo 事件之所以受到高度关注,不仅因为损失金额本身,更因为它再次暴露了跨链 DeFi 基础设施的共同脆弱点。路由系统本质上是共享流动性与交易效率的重要组件,但互操作性越强、结构越复杂,潜在攻击面也越大。特别是在 Ethereum、Arbitrum、Starknet 等多层网络并存的环境中,单个环节的失守就可能引发用户对整条交易路径安全性的怀疑。

DeFiLlama 数据显示,DeFi 历史累计损失已超过77 亿美元,其中仅跨链桥相关攻击就接近29 亿美元。虽然此次 Ekubo 事件的规模远低于行业内一些头部攻击案例,且其攻击前总锁仓价值(TVL)约为3800 万美元,意味着更大范围传染风险相对有限,但其象征意义并不小:即路由层、授权层和扩展合约层正在成为 DeFi 新一轮安全焦点。

市场影响:短期承压,安全基础设施需求或上升

对市场而言,此次事件的直接影响主要集中在用户信心与短期流动性活跃度上。首先,用户可能重新审视对聚合器、路由器和跨链交易路径的依赖,特别是对长期未清理的授权保持更高警惕。其次,部分资金可能暂时回流至更简单、路径更短的交易场景,降低复杂 DeFi 策略的使用频率,从而影响部分协议的成交量和资金效率。

但从中长期看,这类事件也可能推动行业向更重视安全的方向演进,例如更细粒度的授权设计、到期授权机制、隔离式路由架构以及更频繁的合约审计与实时监控。对于基础设施项目而言,市场今后或将不再只关注资本效率和链间覆盖能力,而是把“最小权限”和“授权可控性”视为核心竞争力之一。

总体来看,Ekubo 此次遭遇的攻击并未演变为 Starknet 生态的系统性危机,但它清晰提醒市场:在 DeFi 追求更高流动性效率和跨链互通能力的同时,授权机制、路由合约与复杂交互逻辑正成为不可忽视的风险源。对普通用户而言,定期清理授权、确认官方信息来源、避免点击未经验证的补救链接,仍是当前最现实的风险防线。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。