Wormhole遭3.2亿美元攻击:跻身加密史上第四大黑客事件

Wormhole遭3.2亿美元攻击:跻身加密史上第四大黑客事件

N
News Editor 01
2026-07-05 14:19:12
跨链协议Wormhole遭黑客利用漏洞窃取约3.2亿美元ETH,虽然后续资金已被补回,但该事件仍成为加密史上第四大攻击,再度引发市场对DeFi与跨链桥安全性的担忧。

DeFi领域安全事件仍在持续冲击市场。连接以太坊与Solana生态的跨链桥协议Wormhole,此前遭遇一次规模惊人的攻击,黑客通过利用协议漏洞,转移了价值约3.2亿美元的以太坊资产。尽管相关资金此后已经被补回协议,但这一事件的影响并未因此消散,其规模已被列为加密货币历史上第四大黑客攻击事件,再次将跨链桥安全问题推到行业聚光灯下。

Wormhole攻击细节:12万枚ETH被转移

根据公开信息,此次攻击发生在Wormhole跨链桥协议上。攻击者利用协议中的漏洞,成功转移了12万枚ETH。被盗资产属于封装以太坊(Wrapped Ethereum),即在其他区块链网络中流通的以太坊映射资产,而本次事件中相关资产主要涉及Solana生态中的使用场景。

跨链桥之所以容易成为攻击目标,原因在于其承担了不同区块链之间资产映射、锁定和铸造的重要职责。一旦验证机制、智能合约逻辑或消息传递环节存在缺陷,攻击者就可能绕过正常流程,制造“凭空铸币”或非法提取资产的结果。Wormhole事件正是这一风险的集中体现。

资金虽已恢复,但行业冲击仍在

值得注意的是,虽然协议层面的资金后来已得到恢复,但安全事故对市场信心的打击并不会因“补洞”而完全消失。对用户而言,资金被补回固然重要,但更关键的是平台在事前是否具备足够严格的审计、防护与应急机制。尤其在DeFi领域,用户通常直接与智能合约交互,一旦系统出现漏洞,损失往往发生得极快,且追偿过程复杂。

在事件发生后,Wormhole还曾直接通过区块链向黑客留言,提出如果归还被盗资金,可获得1000万美元赏金。与此同时,协议方也表示,愿意向任何能协助锁定并促成黑客被捕的人提供1000万美元奖励。不过,从已披露的信息来看,黑客尚未就此作出公开回应。

为何这次事件格外受关注

这起攻击之所以备受关注,不仅因为损失金额巨大,还因为它再次凸显了DeFi安全事件与传统金融安全案件在规模上的差异。Mandiant高级总监Robert Wallace在接受CNBC采访时指出,这类DeFi攻击的金额已经远远超过传统金融领域已知的大型盗窃案件。他提到,银行业历史上最大规模的盗窃案大约为8000万美元,而Wormhole这起3.2亿美元的事件竟然只能排到DeFi历史第四位,这说明加密领域的风险暴露程度和资金体量,可能比外界此前预估的更高。

换言之,DeFi已经不是一个仅供少数极客试验的小众市场。随着越来越多资金沉淀在借贷、交易、质押和跨链协议中,单点漏洞带来的系统性后果也被放大。跨链桥尤其如此,因为它们连接多个生态,一旦出事,风险往往会在不同链之间传导,形成更广泛的市场冲击。

市场影响:跨链桥与DeFi信任再受考验

从市场层面看,Wormhole事件再次提醒投资者,DeFi高收益往往伴随着高技术风险。尤其是跨链桥,虽然提升了资产流动性和多链互操作性,但其复杂的架构也让安全边界更难管理。此次攻击可能进一步加剧市场对桥接协议的审慎情绪,部分资金或更倾向流向经过长期运行和较多安全测试的主流DeFi平台。

Robert Wallace也建议投资者在参与前沿加密技术时,应先做好充分的个人研究,理解协议机制与风险敞口,并优先考虑那些在市场中运行时间较长、已接受安全测试的“蓝筹”DeFi平台。他提到的代表性协议包括MakerDAO、Compound、Uniswap和Aave。这一观点某种程度上反映出,在行业尚未建立更成熟安全标准前,品牌历史、代码审计和社区验证仍是用户筛选项目的重要依据。

对于整个加密市场而言,Wormhole事件的长期意义在于,它可能推动行业继续加强跨链基础设施的安全投入,包括更严格的合约审计、漏洞赏金机制、实时监控和更稳健的验证设计。短期内,这类大额攻击往往会打击市场情绪;但从长期看,每一次高关注度安全事故,也都可能倒逼行业在技术和治理层面加速进化。

总体来看,Wormhole遭遇的这次3.2亿美元攻击,不只是一起单独的安全新闻,更是DeFi发展过程中一次高成本警示。随着多链生态持续扩张,安全将不再只是项目方的附属议题,而是决定用户信任、资金流向和行业能否进一步扩容的核心变量。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。