币圈界报道:

Cascade金库遭袭:百万级资金经跨链路径快速转移

一起针对Cascade协议的严重安全事件导致其在Arbitrum上的流动性金库被攻破,攻击者成功提取134万美元锁定资产。此次攻击不仅揭示了复杂去中心化金融系统中的潜在风险,也凸显了跨链资金流转在追索过程中的高度隐蔽性。

资金跨境转移路径呈现高度组织化特征

据PeckShield及官方披露,攻击行为遵循一套精心设计的洗钱流程。被盗的USDC首先从受创金库转入一个Arbitrum地址,随后经由桥接机制迁移至Solana网络,并在此将稳定币兑换为去中心化发行的DAI。最终,资金通过Relay Protocol实现回流以太坊,分两笔到账:801,212 DAI与536,000 DAI,合计约133万DAI。其中第二笔后续拆分为三个独立钱包,分别持有178,000 DAI、178,000 DAI和180,000 DAI,进一步增加追踪难度。

锁定机制使用户陷入无法退出困境

受影响的资金来源于该协议早期邀请制活动所募集的预分配存款。这些资金以USDC形式存入名为CLS的原生流动性池,旨在支持未来订单簿深度与清算功能。根据项目说明,所有参与用户在主网上线前均处于不可提款状态,因此在漏洞发生时完全丧失资金控制权。该项目于2026年初逐步扩大金库容量,最终于1月21日开启最后500万美元的准入窗口,吸纳更多合格参与者。

雄厚资本未能抵御技术缺陷

Cascade在2025年12月完成由Polychain Capital与Variant领投的1500万美元种子轮融资,被视为新型数字经纪平台的代表。其愿景涵盖加密资产、大宗商品及多家知名公司(如OpenAI、SpaceX、Stripe)的Pre-IPO代币化交易,计划于2026年第一季度正式上线主网。尽管具备强劲融资背景,但项目方尚未公开漏洞的技术成因,调查工作仍在持续进行中,多个网络节点正被实时监控。

行业进入高危周期,连环攻击频发

Cascade事件紧随Ostium暂停交易仅两天后发生,后者因预言机漏洞损失近1800万美元。此前,Lazy Summer Protocol因股价操纵漏洞流失超600万美元,而Hedera上的Bonzo Finance亦因预言机接口暴露造成900万美元损失。这些接连发生的案例共同指向一个严峻现实:攻击者正集中围猎那些聚合大量用户资金且结构复杂的流动性基础设施。此轮危机再次警示市场,创新速度若超越安全保障能力,再雄心勃勃的蓝图也可能瞬间崩塌。

信任基石需建立在持续审计之上

尽管追查团队仍在追踪部分资金流向,本次事件已明确传递出核心教训:即便拥有充足资本与宏大愿景,缺乏严格测试、动态监控与透明沟通的项目依然极易遭受重创。对投资者而言,应警惕“光环效应”带来的风险误判;对开发者而言,每一次漏洞都是对系统韧性的真实检验,唯有坚持长期安全投入,方能在去中心化金融生态中赢得持久信赖。

核心概念速览

CLS:Cascade协议用于汇集用户流动性的专用资金池。

DeFi:基于区块链的点对点金融服务体系,摆脱传统中介依赖。

DAI:由智能合约驱动的去中心化稳定币,不受单一实体控制。

Relay Protocol:支持跨链资产转移的中继式协议框架。

Arbitrum:运行于以太坊之上的二层扩展网络,提供高效低费交易环境。

关于事件的关键问答

何为本次攻击的核心目标? 攻击对象为Cascade在Arbitrum上的CLS流动性金库。

为何选择转换为DAI? 因其不具备中心化冻结机制,更难被追踪或拦截。

用户是否可取回资金? 否。存款在事件发生前处于锁定状态,无法提前撤资。

当前调查进展如何? 仍在推进。项目方正协同安全机构持续追踪资产动向。