Ekubo跨链路由器遭攻击损失136万美元,DeFi授权风险再引警惕

Ekubo跨链路由器遭攻击损失136万美元,DeFi授权风险再引警惕

N
News Editor 01
2026-07-05 13:55:11
Starknet生态DEX Ekubo披露,其以太坊与Arbitrum上的路由合约遭利用,攻击者通过85笔交易转走约136万美元资产。事件未波及Starknet流动性池,但再次暴露DeFi授权与跨链路由的安全隐患。

Starknet生态去中心化交易平台Ekubo近日披露一起安全事件:其部署在以太坊和Arbitrum上的部分交换路由合约遭到攻击,黑客最终通过85笔交易转走约577枚ETH,按当时价值计算接近136万美元。虽然事件并未波及Ekubo在Starknet上的底层基础设施及流动性提供者资金,但这次攻击再次把DeFi市场中“授权—路由—跨链流动性”这条链路上的系统性风险推到台前。

攻击路径:从WBTC小额分批转移到资产汇总洗转

根据披露信息,攻击者最初通过反复的小额操作执行资金抽离,累计转走17枚WBTC,其中多次单笔转移规模约为0.2 WBTC。这种分拆式操作在链上并不罕见,往往有助于降低实时监控的警觉性,也让受害者更难在短时间内完成响应。

随后,被盗资产流入Velora并被转换为多种主流资产,包括40.4万美元的USDC40.3万美元的DAI以及239.5枚ETH。在完成资产兑换与归集后,黑客将资金整合为约577枚ETH,再进一步转向Tornado Cash等混币工具。由于混币器会打乱链上追踪路径,事件后续的追偿难度也随之明显上升。

核心问题:授权型DeFi结构暴露旧风险

Ekubo指出,此次事件与路由器合约相关,并提醒用户尽快撤销与三个受影响的以太坊和Arbitrum路由地址有关的授权。DeFi协议中的路由器合约通常负责在用户钱包、交易路径和流动性池之间调度代币转移,以提升成交效率和流动性利用率。但也正因为它直接接触用户已授权资产,一旦合约逻辑被恶意利用,攻击者便可能在用户尚未察觉前迅速转走资金。

更值得关注的是,报道提到此次攻击利用了协议扩展合约中的回调逻辑,并借助用户在数周甚至数月前授予的无限额ERC-20授权实施资金抽离。这意味着,风险并不一定只在“当下交互”时出现,历史遗留授权同样可能成为未来攻击的入口。对于DeFi用户而言,只要钱包中仍保留对特定路由器或合约的高权限批准,资产就可能持续暴露在潜在威胁下。

Starknet主网络未受波及,有限缓解外溢担忧

从影响范围看,Ekubo强调其Starknet基础设施与流动性提供者未受影响,这在一定程度上缓解了市场对更大范围传染的担忧。尤其是在跨链与多层网络深度耦合的背景下,投资者最担心的往往不是单点失窃本身,而是事件是否会扩散至协议核心池子、桥接资产或更广泛的共享流动性层。

此外,Ekubo在攻击发生前的总锁仓价值(TVL)约为3800万美元。相较于更大规模的DeFi协议,这一体量意味着本次事件对整个DeFi市场的直接冲击相对可控,尚不足以引发系统性流动性挤兑。但在情绪层面,其负面影响依旧不容忽视,特别是对依赖授权机制和聚合路由的协议而言,用户可能因此提高风险偏好门槛。

市场影响:信任承压,安全型基础设施需求上升

此次攻击再次折射出跨链路由系统的两面性。一方面,路由器和聚合基础设施显著提升了资本效率,使用户能够在更多链与池之间获得更优价格和更高流动性;另一方面,互操作性的增强也同步扩大了攻击面,提高了智能合约架构复杂度。一旦某个关键路由层出现漏洞,其影响可能穿透多个生态和资产路径,而不再是局限于单一合约的孤立问题。

从行业背景看,DeFiLlama数据显示,DeFi历史累计损失已超过77亿美元,其中跨链桥攻击累计损失接近29亿美元。尽管Ekubo本次损失规模远低于行业内最严重案例,但其所暴露的问题与更广泛的基础设施风险高度一致:即共享路由、跨链交互与长期授权叠加后,可能形成比单次协议漏洞更具持续性的风险敞口。

短期来看,这类事件可能削弱用户对高授权、复杂路由型DeFi产品的参与意愿,降低部分链上流动性活跃度,并促使资金向安全记录更稳定、权限管理更克制的协议迁移。中长期而言,市场对“最小授权”“可撤销权限提醒”“风险隔离路由”以及更严格审计框架的需求或将进一步上升,安全能力可能成为下一阶段DeFi基础设施竞争的关键指标。

用户层面的现实警示

在事件发酵过程中,社区还出现了与撤销授权相关的钓鱼提醒。每当安全事件发生,攻击者常借“紧急补救”“授权检查”等名义诱导用户连接恶意网站。因此,用户在处理资产安全时,不仅要及时检查并撤销不必要的合约批准,也应确认所使用工具和链接来自协议官方渠道。

总体而言,Ekubo此次事件虽未演变为更大规模的生态危机,却再次提醒市场:在DeFi不断追求跨链协同和资本效率的同时,授权机制和路由层安全仍是最脆弱也最关键的基础环节。对于协议方而言,如何在可组合性与安全性之间取得平衡;对于用户而言,如何管理历史授权并降低单点权限暴露,都将直接影响下一轮DeFi增长的可持续性。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。