Starknet AMM 项目 mySwap 发布安全更新称,其 CL 协议在 UTC 时间今日 7:15 遭到攻击,导致约 30 万美元资金从流动性池中被抽走。该消息由 mySwap 官方账号 mySwap - Starknet AMM(@mySwapxyz)发布,原帖时间显示为 2026 年 6 月 19 日 12:05,页面信息显示有 7542 Views,并出现“Read 3 replies”的互动提示。
约 30 万美元从流动性池被抽走
mySwap 在声明中直接将此次事件描述为 CL 协议被利用,并确认损失来自流动性池。项目方使用“~$300K”说明被抽走资金规模约为 30 万美元,同时表示此次攻击已经抽走协议中几乎所有剩余流动性。该表述将事件范围限定在 mySwap CL 协议及其流动性池之内,没有在公告中扩展到其他协议或其他资产范围。
从时间线看,攻击发生在 UTC 时间 7:15,官方更新发布于同日 12:05。mySwap 的公告重点集中在三个事实:CL 协议遭攻击、约 30 万美元从池中流出、协议剩余流动性几乎被清空。对于该类安全更新而言,资金规模、发生时间以及被影响的协议模块,是当前公开信息中最明确的部分。
新流动性入口已关闭超过 6 个月
mySwap 同时说明,其界面在过去 6 个多月内已经关闭新流动性添加功能。也就是说,官方口径中的剩余余额并非来自近期通过界面新增的大量流动性,而主要是历史上留存在协议内的残余 LP 头寸。项目方称,这些余额“mostly residual LP positions”,并分散在超过 100K 个头寸之中。
“超过 100K 个头寸”是 mySwap 对剩余余额结构的描述。该信息说明,攻击发生前协议内仍存在数量很大的 LP 头寸记录,但项目方同时强调这些余额多为残余头寸。此次攻击的结果是,尽管新流动性入口已经关闭超过半年,协议中留下的流动性仍被攻击者抽走,且接近全部剩余流动性被耗尽。
攻击者跨链并使用 Railgun 混淆流向
在资金去向方面,mySwap 表示攻击者已经将被盗资金进行跨链转移,并使用 Railgun 对资产流向进行混淆。公告中的“bridged the stolen funds”说明攻击者已将资金从原始路径转移至跨链环境;“used Railgun to obfuscate the flow of assets”则说明其随后借助 Railgun 隐匿或打散资金流向。
mySwap 在这条安全更新中没有给出更多链上追踪细节,公告核心仍是对事件本身的确认:CL 协议被攻击、约 30 万美元流动性被抽走、攻击者已跨链并通过 Railgun 混淆流向。对于仍留在协议中的 LP 头寸,官方表述为“nearly all remaining liquidity”已被抽走,这意味着事件对协议剩余池内资金的覆盖范围很高。
官方更新中的关键信息
综合 mySwap 公告,当前可确认的信息包括:事件发生时间为 UTC 时间 7:15;受影响对象为 mySwap CL 协议;被抽走资金约 30 万美元;资金来源为流动性池;mySwap 界面过去 6 个多月已关闭新流动性;剩余余额主要是分散在超过 10 万个头寸中的残余 LP 头寸;攻击者已跨链转移被盗资金,并使用 Railgun 混淆资产流向。
该消息由 Foresight 收录在“市场分析”类别下,来源为 mySwap 官方 X 帖文。就原帖内容而言,mySwap 的措辞是一次安全更新,重点在于披露攻击结果、说明协议剩余流动性的状态,并确认攻击者对资金路径进行了处理。除上述信息外,原帖未提供更多关于攻击技术细节、追回进度或进一步处置安排的内容。

