Saga遭约700万美元攻击后暂停SagaEVM链 稳定币短暂脱钩

richlovec 1500_400 (1)
 

Layer-1区块链协议 Saga 在遭遇约700万美元攻击后,已暂停其以太坊兼容链 SagaEVM,并表示正在对相关安全事件展开调查。

链暂停应对安全事件

Saga 团队周三在社交平台 X 上公告称,为应对此次攻击,已在区块高度 6,593,800 暂停 SagaEVM 链。团队随后在 Medium 文章中表示,初步调查显示,此次事件疑似涉及“协调部署合约、跨链活动及随后的流动性提取”。

Saga 在说明中称,事件中“没有发生共识失败、验证者被攻破或签名密钥泄露”,并表示更广泛的 Saga 网络结构仍保持稳健。团队同时表示,已启动额外防护措施,以降低类似攻击再次发生的风险。

根据 Saga 的说法,本次攻击导致约 700 万美元资金被未经授权地通过跨链桥转出并转换为以太坊。

多种稳定币受影响 链将持续暂停

Saga 指出,除 SagaEVM 链外,平台上的其他稳定币 Colt 和 Mustang 也受到本次事件波及。SagaEVM 链将继续保持暂停状态,直至工程和安全团队完成进一步调查,并发布完整的事后分析报告。

Saga 团队表示,已识别出相关资金流入地址,正与多家交易所及跨链桥服务方合作,将相关地址列入黑名单。

作为协议主要美元挂钩稳定币的 Saga Dollar,于周三协调世界时(UTC)约 22:16 出现脱钩,价格一度跌至 0.75 美元,数据来自加密数据聚合平台 CoinGecko。

去中心化金融数据平台 DefiLlama 的估算显示,Saga 协议的总锁仓价值(TVL)在过去 24 小时内由逾 3,700 万美元降至约 1,600 万美元,跌幅约 55%。

攻击手法仍待确认

截至目前,Saga 团队尚未公布正式的事后分析报告,外界关于攻击成因的各类说法均未得到项目方确认。

威胁研究员 Vladimir S 在社交平台上表示,攻击者疑似通过一个辅助合约滥用 IBC 机制和自定义消息,从而“凭空铸造 Saga Dollar”。其称,通过构造特定自定义消息或负载,该合约绕过了预编译桥接逻辑中的验证流程,实现了在无抵押情况下的无限 $D 代币铸造。

另一位链上调查员 Specter 则推测,此次事件“似乎是私钥泄露所致”,但同时表示,目前可获得的信息仍然有限。

Saga 团队表示,将在调查完成后公布更为详尽的技术细节和事后分析。


分享:


发表评论

登录后才可评论。 去登录