Solana 生态自动做市协议 Aquifer 近日发生安全事件,损失约 250 万美元。项目方已向链上相关地址发出白帽提议:如果攻击者在 9 月 3 日 14:00(UTC)前返还至少 80% 的资产或等值资金,可保留最多 20% 作为赏金。
目前,事件的入侵点仍未明确。公开信息尚未证明 Aquifer 的智能合约代码本身存在漏洞,现阶段更大的怀疑集中在钱包访问权限或运维侧凭证被获取。
项目方提出返还条件
链上安全监测服务 Defimon 在 8 月 31 日披露了这起事件,并标记出与攻击有关的 Solana 与以太坊地址。随后,Aquifer 通过链上消息发布追偿方案,并提供了两条链各自的回收地址。
按照项目方给出的条件,相关资产可以在 Solana 或以太坊网络返还。若满足返还比例要求,Aquifer 表示将不就此次事件提起民事索赔,但这一表述不约束执法机构、监管部门或其他政府机构。
- 返还截止时间:9 月 3 日 14:00(UTC)
- 最低返还比例:80%
- 可保留赏金比例:最多 20%
涉及 Solana 与以太坊地址
Aquifer 是部署在 Solana 上的自动做市协议,主要为代币兑换提供流动性。DefiLlama 当前数据显示,该协议总锁仓价值约为 280 万美元,接近此次事件披露的损失规模。
Defimon 识别出的可疑地址分别位于 Solana 与以太坊网络。这意味着被转移资产的流向具备一定可追踪性,但仅凭跨链地址活动,还无法直接判断攻击者是如何取得相关钱包控制权。
截至目前,Aquifer 仍未发布技术复盘,也没有说明是否涉及私钥泄露、管理员权限失守,或其他内部基础设施暴露问题。
今年多起事件指向钱包失守
今年以来,Solana 相关项目已多次出现并非由智能合约逻辑直接触发的损失事件。此前 Raydium 旧版流动性池曾因历史 AMM 基础设施问题损失约 130 万美元;Across Protocol 在 7 月也因链下事件读取软件缺陷出现损失。
更广泛来看,钱包与私钥安全正成为加密行业的主要风险来源之一。安全公司 CertiK 此前表示,2026 年上半年数字资产损失约为 13.2 亿美元,虽然总额低于上年同期,但第二季度钱包被攻破已取代钓鱼攻击,成为主要损失来源。
另一 Solana 项目 Step Finance 也曾因团队设备遭入侵而失去金库和费用钱包控制权,最终宣布停止运营。Aquifer 此次事件是否属于类似情况,仍要等项目方后续披露更完整的技术细节。










