Solana 生態自動做市協議 Aquifer 近日發生安全事件,損失約 250 萬美元。項目方已向鏈上相關地址發出白帽提議:如果攻擊者在 9 月 3 日 14:00 (UTC)前返還至少 80% 的資產或等值資金,可保留最多 20% 作為賞金。
目前,事件的入侵點仍未明確。公開信息尚未證明 Aquifer 的智能合約代碼本身存在漏洞,現階段更大的疑慮集中在錢包訪問權限或運維側憑證被獲取上。
項目方提出返還條件
鏈上安全監測服務 Defimon 在 8 月 31 日披露了這起事件,並標出了與攻擊有關的 Solana 和以太坊地址。隨後,Aquifer 通過鏈上消息發布了追償方案,並提供了兩條鏈各自的回收地址。
根據項目方給出的條件,相關資產可以在 Solana 或以太坊網絡上返還。若滿足返還比例要求,Aquifer 表示將不就此次事件提起民事訴訟,但此表述不約束執法機構、監管部門或其他政府機構。
- 返還截止時間:9月3日14:00(UTC)
- 最低返還比例:80%
- 可保留賞金比例:最多 20%
涉及 Solana 與以太坊地址
Aquifer 是一種部署在 Solana 上的自動做市協議,主要為代幣兌換提供流動性。DefiLlama 目前的數據顯示,該協議的總鎖倉價值約為280萬美元,接近於此次事件披露的損失規模。
Defimon 识别出的可疑地址分別位於 Solana 和以太坊網絡中。這意味著被轉移資產的流向具備一定的可追蹤性,但僅憑跨鏈地址活動,還無法直接判斷攻擊者是如何取得相關錢包的控制權的。
截至目前,Aquifer仍未發布技術複盤,也沒有說明是否涉及私鑰洩露、管理員權限失守,或其他內部基礎設施暴露問題。
今年多起事件指向錢包失守
今年以來,Solana 相關項目已多次出現並非由智能合約邏輯直接觸發的損失事件。此前 Raydium 舊版流動性池曾因歷史 AMM 基礎設施問題損失約 130 萬美元;Across Protocol 在 7 月也因鏈下事件導致軟體缺陷而出現損失。
從更廣泛的觀點來看,錢包與私鑰的安全性正成為加密行業的主要風險來源之一。安全公司 CertiK 之前表示,2026年上半年數字資產的損失約為13.2億美元,雖然總額低於去年同期,但第二季度錢包被攻破已取代釣魚攻擊,成為主要損失來源。
另一個 Solana 項目 Step Finance 也曾因團隊設備遭受入侵而失去金庫和費用錢包的控制權,最終宣佈停止運營。 Aquifer 這次事件是否屬於類似情況,還需等待項目方後續披露更完整的技术細節。










