Bifrost遭遇安全事件:流动性挖矿池被攻击,约88万DOT被盗

跨链DeFi平台Bifrost近日披露了一起严重的安全事件。该事件影响了其三个主要的流动性挖矿池,导致大量资产被非法转移。

攻击详情与影响范围

根据官方公告,攻击发生在UTC时间8月8日11:47。攻击者并非直接入侵智能合约,而是巧妙地利用了平台奖励分配机制中的一个异常漏洞。具体来说,攻击者通过操纵“奖励/权重放大机制”,非法获取了远超正常水平的收益权,进而从共享的Keeper Vault中转移了本金。

此次事件涉及的具体池子包括:

  • vDOT单币挖矿池
  • vASTR/ASTR流动性池
  • vMANTA/MANTA流动性池

据统计,约有881,150枚DOT资产被转移,按事件发生时的市场价格计算,价值约72万美元。这些资产随后被攻击者兑换并转移至链外。

项目方的应急响应与措施

在发现漏洞后,Bifrost团队迅速采取了多项应对措施以控制事态发展并减少用户损失:

  • 全面暂停服务:作为预防措施,平台已暂时暂停了全部流动性挖矿池的运营。
  • 启动安全审查:项目方已联合内部及外部安全专家,对事件根本原因和整体系统安全性展开彻底调查。
  • 资产追回努力:Bifrost已正式向多家中心化交易所提交了资产冻结与追回申请,并正在与合规团队、网络安全公司及执法机构紧密合作,全力追踪被盗资金流向。

用户资产安全与后续影响

Bifrost在公告中特别向社区澄清了以下几点,以稳定用户情绪:

首先,也是最重要的一点,vDOT资产本身保持1:1的足额抵押。此次攻击仅局限于上述几个挖矿池所使用的共享Keeper Vault合约逻辑问题,并未触及支撑vDOT价值的底层DOT储备金库。持有vDOT的用户资产安全未受直接影响。

其次,此次事件暴露了DeFi协议在复杂激励模型设计上的潜在风险。虽然共享金库模式能提高资本效率,但也可能引入单点故障。这次攻击提醒所有项目方,在追求创新和收益的同时,必须对经济模型和智能合约的交互逻辑进行更严格的安全审计。

目前,社区正在密切关注Bifrost的安全审查进展和资产追回情况。此次事件也为整个DeFi生态敲响了警钟,强调了持续安全监控和漏洞赏金计划的重要性。