据区块链安全公司Blockaid报告,Polygon网络上运行的DeFi协议Ink Finance遭遇安全漏洞,其Workspace Treasury Proxy(工作区金库代理)被攻击者利用,导致约14万美元资金被盗。这一事件再次敲响了DeFi领域智能合约安全的警钟。
事件详情:金库代理合约遭利用
根据Blockaid的初步分析,攻击者利用了Ink Finance在Polygon上部署的金库代理合约中的漏洞。该金库原本用于管理协议储备金和运营资金。Blockaid尚未公开具体的攻击技术细节,但此类攻击通常涉及智能合约逻辑缺陷、访问控制不当或代理升级模式中的漏洞。目前,Blockaid正继续调查,并已通知Ink Finance团队。
对DeFi安全的影响
这一事件增加了DeFi平台金库和跨链桥被攻击的案例数量。尽管14万美元的损失相对于一些大型DeFi黑客事件来说金额较小,但它突显了智能合约安全中长期存在的风险,尤其是使用基于代理升级机制的协议。金库合约尤为敏感,因为它们持有协议自有流动性、运营资金,有时还包括用户存款。一旦被攻破,可能扰乱协议运营、削弱用户信任,并引发市场连锁反应。
用户应注意什么
截至最新更新,Ink Finance团队尚未发布公开声明,说明资金追回计划或是否暂停协议。建议用户关注官方渠道获取后续信息。此次攻击似乎未直接影响到用户钱包,但那些在Ink Finance相关智能合约中存有资金的用户应保持警惕,考虑暂时撤出资产。
更广泛的背景:Polygon与2025年DeFi黑客事件
Polygon网络已多次发生安全事件,但它仍然是DeFi活动最活跃的链之一。Ink Finance遭攻击事件延续了一种趋势:攻击者越来越多地瞄准金库和治理合约,而非单个用户钱包。像Blockaid这样的安全公司已成为该领域的重要“守护者”,通过快速检测和预警服务帮助整个生态更快响应并从漏洞中学习。
市场影响分析
尽管损失金额有限,但此事件可能对Ink Finance的治理代币价格和Polygon生态的DeFi信心产生短期压力。投资者可能会重新评估使用代理合约的协议安全性,推动对更严格审计和实时监控的需求。对于Polygon而言,持续发生的安全事件可能影响开发者和用户对网络安全性的长期看法,但短期内不太可能引发大规模资金外流。预计Ink Finance团队后续将公布漏洞详情和修复方案,届时市场反应或将明朗。
总结与建议
Ink Finance金库被攻击事件提醒我们:DeFi安全本身就是一个不断移动的目标。虽然14万美元的损失相对可控,但事件再次强调需要进行严格的智能合约审计、实时监控和快速应急响应。用户和开发者都应将其视为一次对安全实践进行审查并保持警惕的契机。建议DeFi用户分散风险、关注项目安全动态,并优先使用经过多次审计且无代理升级风险的协议。

