【Bifrost遭遇流動性挖礦漏洞攻擊,約72萬美元資產被盜】
8月8日19:47,黑客利用流動性池漏洞,從Bifrost的vDOT單幣池以及vASTR/ASTR、vMANTA/MANTA等池子中盜走約72萬美元資產。
被盜資金隨後存入HitBTC,並最終流入幣安。Bifrost已第一時間聯繫幣安安全團隊提交凍結申請,同時向執法部門提交報告及完整的鏈上證據包,包括交易追蹤、錢包地址和時間戳等。
目前Bifrost已暫停所有流動性挖礦獎勵發放,並啓動全面安全審查。
事件關注點:
1. 攻擊者利用的是流動性激勵合約漏洞,而非私鑰泄露
2. 資金通過中心化交易所流轉,爲追贓提供了窗口期
3. 跨池影響顯示DeFi協議組合風險,單點漏洞可能傳導至多資產
DeFi協議的安全模型仍需持續打磨,尤其是激勵分發與流動性池交互的邊界設計。用戶在事件未平息前應關注官方公告,謹慎參與相關流動性挖礦。
#DeFi安全 #Bifrost #加密安全