跨链桥安全事件:黑客非法铸造代币致巨额损失

近日,一起针对跨链桥接协议的重大安全事件引发行业关注。据区块链安全机构PeckShield发布的监测报告,一名攻击者利用SingularityNET项目的桥接合约漏洞,实施了大规模非法资产铸造。

攻击详情与资产损失

此次攻击发生在以太坊网络上。攻击者通过漏洞,先后非法铸造了两种代币:

  • AGIX代币:非法铸造数量高达2.6亿枚。
  • WMTx代币:非法铸造数量达5383.8万枚。

根据PeckShield追踪的数据,攻击者目前控制的资产总值约1677万美元,具体构成如下:

  • 约1.983亿枚AGIX,按当时市价计算价值约1442万美元。
  • 649枚ETH,价值约167万美元。
  • 约3353.8万枚WMTx,价值约62.7万美元。

事件暴露的安全隐患

这起事件的核心问题在于跨链桥接合约的逻辑漏洞。桥接协议旨在允许资产在不同区块链网络间转移,但其复杂的智能合约代码一旦存在缺陷,极易成为黑客的攻击目标。攻击者并非直接盗取已有资产,而是利用漏洞“凭空创造”了本不该存在的代币,这直接稀释了代币价值并扰乱了市场。

安全专家指出,此类事件并非孤例。近年来,跨链桥已成为DeFi生态中最受攻击者“青睐”的目标之一,因其通常锁仓价值巨大,且技术实现复杂,安全审计难度较高。

后续影响与行业警示

事件发生后,相关项目团队已紧急介入处理。对于持有AGIX和WMTx的用户而言,此次非法增发可能导致代币短期价格承压和市场信心受挫。

该事件再次为整个加密货币行业敲响警钟:

  • 协议安全审计至关重要:尤其是涉及资产跨链的核心合约,必须经过多家顶级安全公司的多次、深度审计。
  • 需要多层风控机制:项目方应设置紧急暂停、多签治理等安全开关,以便在漏洞被利用时能快速响应。
  • 投资者需保持警惕:在参与跨链资产操作前,应充分了解相关协议的安全历史与审计状况。

目前,针对被盗资产的追踪和后续处理仍在进行中。社区正密切关注项目方将如何挽回损失并修复安全漏洞。