全球第二大加密货币以太坊(Ethereum)的核心生态系统遭遇了一次严峻的安全挑战,就在备受期待的“坎昆”(Dencun)升级稳步推进之际,一个关键的开发者工具库被曝出存在高危漏洞,并已遭到黑客利用,导致多个以太坊二层网络(Layer 2)项目损失惨重,此次事件如同一记重拳,不仅给以太坊的升级进程蒙上了一层阴影,更向整个Web3行业敲响了关于开发工具链安全的沉重警钟。

“完美风暴”:一次精心策划的攻击

事件的矛头直指一个名为“Ekubo”的流行去中心化流动性协议(AMM)的代码库,安全研究人员发现,该协议的智能合约中存在一个致命的“重入攻击”(Re-entrancy)漏洞,黑客可以构造一种特殊的交易,在执行过程中反复调用合约的取款函数,从而在系统状态更新之前,无限次地提取资金,实现“无中生有”的财富掠夺。

攻击发生后,多个基于以太坊二层网络的协议成为受害者,包括Jumper、Saddle Finance等知名项目,据初步统计,此次攻击造成的总损失已高达数千万美元,黑客手法娴熟,利用漏洞迅速转移并清洗了大部分被盗资产,给项目的资产安全和用户信任带来了毁灭性打击。

随机配图