RISEx 今日發佈公告:其 XLP 金庫關聯的 RWA 策略遭遇未授權提款,涉及金額 673,011.56 USDC。
根據官方說明,事件起因是 7 月 13 日部署時遺留的一項配置錯誤,團隊在數分鐘內發現並完成修復,關鍵點如下:
① XLP 存款人資金 0 損失;
② 全部損失已由 RISEx 7 月部分協議費用覆蓋;
③ RISEx 主協議運行正常,事件被隔離在單一策略;
④ 團隊已對所有交易與其他策略進行復核,確認僅此一處異常;
⑤ 事後分析(Post-mortem)報告將隨後發佈;
⑥ 正與 SEAL 911 合作追蹤資金,並嘗試聯繫相關地址協商歸還。
從應急處理來看,團隊響應時間較快、用戶資金未受影響,且主動承擔損失、引入第三方安全機構協作,處置態度較爲積極。但配置錯誤潛伏近三週才被發現並被利用,暴露出監控告警與上線審計流程的薄弱環節。
對於 RWA 協議而言,資產跨鏈與策略組合雖然能提升資本效率,但任何一處參數或權限配置疏漏,都可能被攻擊者精準捕捉。RWA 的"安全"不只取決於底層資產真實性,同樣取決於策略執行層的工程嚴謹度。
事件將持續關注,重點留意事後報告披露的攻擊路徑與改進措施。
#RWA #DeFi安全 #RISEx