币圈界报道:

Rocket平台因市场操纵事件启动全面功能冻结

在应对一起造成跨链桥资产损失约28.7万美元的永续合约异常行为调查期间,Rocket平台宣布临时关闭所有存款、取款及交易通道。该事件首次披露于9月6日的安全公告中,指出攻击行为发生于UTC时间9月5日19时左右,目标为一个长期处于非活跃状态的衍生品市场。

攻击路径揭示:一次性账户制造虚假流动性

据初步分析,攻击者利用一个临时生成的账户(Burner Account)发起高溢价挂单,随后在该账户内部完成自成交操作,人为推高价格并虚增盈利。这一过程导致该账户迅速清算,而攻击者的主账户则借机从跨链桥提取约28.7万美元的净收益。

此次事件暴露出平台对低流动性市场的监管盲区,问题根源并非智能合约代码缺陷,而是价格发现机制被恶意操控。当系统无法有效识别异常价格信号时,即使市场未活跃,仍可能成为攻击入口。平台确认损失将由社区共同承担,但具体分摊模型尚不透明。

多方协作追踪资金流向,恢复时间表仍未公布

团队正联合第三方安全机构与执法单位展开协同调查,并与主流交易所、跨链桥协议及稳定币发行方沟通,试图定位资金去向并推动冻结措施。然而,相关合作方名称及技术细节均未公开,且平台未设定任何可预期的服务恢复节点。

类似紧急响应已在近期其他DeFi项目中出现,如Summer.fi事件即显示,一旦发现系统性风险,快速冻结机制成为必要手段。尽管此举有助于遏制进一步损失,但也使用户陷入功能不可用状态,影响正常操作。

恢复方案暂缺细则,用户需警惕诈骗信息

Rocket表示正在设计恢复流程,优先考虑小额持有者返还资金。但目前未明确退款门槛、发放方式或可用补偿资源规模,整体进展仍具不确定性。团队特别提醒,所有官方通知仅通过其认证账号及Discord频道发布,不会以私信形式主动联系用户。

在完整的技术审计报告出炉前,核心疑问仍未解答:为何静默市场仍存在攻击窗口?哪些风控模块失效?未来如何建立防御体系?用户应高度警惕任何未经验证的“退款”提示,谨防钓鱼欺诈。