亚洲财经

搜索

Rocket在遭遇28.7万美元永续合约市场攻击后暂停交易

Rocket 平台暂停存取款及交易,调查永续合约市场操纵事件

在调查一起导致其跨链桥损失约 28.7 万美元的永续合约市场操纵事件期间,Rocket 平台已暂停存款、取款和交易功能。该平台于 9 月 6 日发布的安全更新中指出,此次攻击发生在 UTC 时间 9 月 5 日约 19:00,涉及一个此前处于休眠状态的市场。

目前披露的是 Rocket 的初步说明,而非独立的事故复盘报告。虽然文中指出了交易模式和提款金额,但并未公布攻击者身份、交易哈希值,也未确认是否有资金被冻结。

休眠市场是如何被操纵的

Rocket 表示,攻击者使用了一个一次性账户(Burner Account),以人为推高的价格挂单,随后进行自交易。这一系列操作在一个账户中制造了虚假利润,同时迫使一次性账户破产。随后,获利账户从跨链桥中提取了约 28.7 万美元的净利润。

这表明问题出在市场控制机制失效,而非智能合约漏洞被证实利用。当攻击者能够影响执行价格,并将由此产生的头寸价值用于平台其他部分时,流动性低或 inactive 的市场可能带来巨大风险。Rocket 表示损失将由社区共同承担(Socialized Loss),但尚未详细说明该计算方式对单个用户的具体影响。

响应期间交易仍处于暂停状态

团队表示正在与安全公司执法机构合作。此外,还在与交易所、跨链桥和稳定币发行方协调,以追踪资产并寻求冻结。Rocket 未指明这些合作方,也未提供恢复存款、取款或交易的时间表。

其他 DeFi 平台在追踪损失时也采取了类似措施;近期 Summer.fi 的事件表明,针对性攻击如何迅速触发紧急管控措施。Rocket 的暂停措施限制了进一步的活动,以便调查人员重建交易记录,但也导致客户无法正常使用平台功能。

恢复细节尚待公布

Rocket 表示正在制定恢复计划,将优先向小额账户退款。更新公告未具体说明资格标准、支付时间或可用于赔偿的资源,因此结果仍存在不确定性。团队还警告称,仅通过官方账号和 Discord 频道进行沟通,不会主动通过私信联系用户。

在 Rocket 发布完整技术审查之前,仍有几个核心问题未解:为何不活跃的市场仍易受攻击?哪些控制机制失效?平台将如何防止此类事件重演?用户应将未经请求的“退款”信息视为诈骗,并等待经过验证的计划。