Solana自動做市商水庫協議在一次橫跨Solana及以太坊錢包的攻擊中損失約250萬美元,若攻擊者在9月3日14:00 UTC前歸還至少80%的資產,將可獲得20%的白帽獎金。此事件延續了今年Solana DeFi協議屢遭錢包層級入侵的模式,包括Raydium、Across Protocol和Step Finance皆曾受害。
Solana自動做市商水庫協議在一次橫跨Solana及以太坊錢包的攻擊中損失約250萬美元,若攻擊者在9月3日14:00 UTC前歸還至少80%的資產,將可獲得20%的白帽獎金。此事件延續了今年Solana DeFi協議屢遭錢包層級入侵的模式,包括Raydium、Across Protocol和Step Finance皆曾受害。

水庫協議(Aquifer),一個Solana自動做市商,在一次橫跨Solana及以太坊錢包的攻擊中損失約250萬美元,並向攻擊者提供20%的賞金。
區塊鏈安全監控服務Defimon於8月31日通報此攻擊事件,並識別出疑似攻擊者所控制的Solana及以太坊獨立地址。水庫協議隨後發布鏈上白帽提案,要求歸還與該事件相關的至少80%資產。
該提案給予攻擊者至9月3日14:00 UTC的時間,將相關資產或其等值價值轉移至水庫協議提供的回收地址。若條件達成,控制這些錢包的人士可保留最高20%的資金作為白帽獎金。水庫協議表示,若攻擊者配合,將不會就該入侵事件提起民事訴訟,惟須遵守適用法律。
水庫協議在Solana上營運自主開發的自動做市商,其流動性支援代幣兌換。DefiLlama顯示該協議的總鎖倉價值約為280萬美元。此事件延續了今年多起Solana相關攻擊案例,而這些攻擊的入侵點均位於底層區塊鏈之外。
Defimon將Solana地址7fTe9pvrwXJRBHq9MaSyVPR4PgEuhqLiA93Dxf4gRk7J及以太坊地址0x2Dfe9e969796e2797278b02761dd9Ad6aE922746與攻擊者連結。水庫協議的白帽訊息是透過該協議的Solana升級權限授權並發布於鏈上,並為每個網路提供了獨立的回收地址。
目前公開資訊尚未確認錢包是如何遭到入侵。尚未發布任何技術事後檢討報告,說明是私鑰、管理員憑證或其他水庫協議營運基礎設施遭到曝露。現有資訊同樣未能證實水庫協議的智慧合約程式碼遭到利用。
此模式與先前多起Solana事件如出一轍。6月,Raydium旗下五個遺留流動性池在攻擊者針對老舊AMM基礎設施發動攻擊後損失約130萬美元,鏈上調查員Specter表示,攻擊者利用偽造的鑄幣地址繞過舊版AMM程式的驗證檢查。Raydium表示其活躍流動性池未受影響,並承諾以自有庫存資金賠償資產。
另一起7月涉及Across Protocol的事件造成不到400萬美元的損失,攻擊者偽造了1,627筆Solana存款事件,聲稱總價值達4,170萬美元。Risk Labs的中繼器在Solana營運暫停前處理了581筆詐欺請求,墊付了約450萬美元的自有資金。
錢包存取已成為整個產業的主要攻擊途徑。CertiK在7月報告指出,2026年上半年數位資產損失達到13.2億美元,較2025年同期下降46.8%,其中錢包入侵在第二季取代釣魚攻擊成為最大攻擊手法。另一個Solana項目Step Finance在今年遭到攻擊後關閉,攻擊移走了約261,854枚SOL,後續估算總損失接近4,000萬美元。
對水庫協議而言,回收程序的核心在於其白帽提案。攻擊者被賦予保留最高20%資產的權利,前提是於9月3日14:00 UTC前將至少80%資產歸還至指定的回收地址。此次入侵是否會侵蝕用戶對Solana DeFi的信心,將取決於該協議多快發布事後檢討報告,以確認最初的入侵點。
本文僅供參考,不構成投資建議。