摘要:Cascade协议流动性金库遭遇134万美元资金被盗,攻击者通过Arbitrum至Solana再到以太坊的多链转移路径隐藏踪迹。该事件暴露预启动项目在安全与用户资金锁定机制上的深层风险。

币圈界报道:
跨链洗钱路径揭示:134万美元被分批转移至以太坊
针对Cascade协议在Arbitrum上部署的CLS流动性金库的漏洞利用事件,已确认攻击者成功盗取约134万美元的USDC资金。据PeckShield披露,资金在被窃取后立即通过Arbitrum网络转移至一个中间钱包,并随即桥接至Solana链,在那里被兑换为去中心化稳定币DAI,再经由Relay Protocol回传至以太坊主网。
多阶段链上转移旨在规避追踪
链上分析显示,被盗资产在完成跨链迁移后,以两笔大额存款形式进入以太坊生态:分别为801,212 DAI与536,000 DAI,合计接近133万DAI。第二笔转账后续被拆分为三个独立地址,各持有约178,000 DAI,形成典型的资金碎片化操作。此举显著增加了执法机构与追踪团队识别原始来源的难度,凸显当前攻击者对匿名性与路径复杂性的高度依赖。
锁定状态导致用户无法及时退出
受影响的用户资金源于平台早期“第一波”邀请制活动中的预分配存款,这些资金被锁定于CLS金库中,仅用于支持协议上线前的订单簿深度与清算功能。根据项目设定,用户在交易正式开放前无法提取本金,因此在漏洞发生时完全丧失了主动应对能力。尽管项目方曾在2026年初逐步提升存款上限,并于1月21日开启最后500万美元的分配通道,但并未同步加强安全保障措施。
雄厚资本未能抵御技术性攻击
Cascade在2025年12月获得由Polychain Capital与Variant联合领投的1500万美元种子轮融资,定位为一家整合加密资产、大宗商品及多家知名公司Pre-IPO代币化的全天候永续交易平台。其主网原计划于2026年第一季度上线。然而,尽管具备强劲融资背景和前瞻战略,项目方仍未公开此次漏洞的技术成因,目前调查仍在持续进行中,多家安全机构正密切监控相关钱包动态。
行业连环受创:数起重大漏洞集中爆发
此次事件紧随Ostium因预言机缺陷损失约1800万美元之后不到48小时,此前还相继出现Lazy Summer Protocol因股价操纵漏洞蒸发超600万美元,以及Hedera上的Bonzo Finance因预言机接口暴露造成900万美元损失。这些接连发生的案例表明,攻击者正将目光聚焦于那些持有巨额用户资金、结构复杂的流动性基础设施。这不仅考验项目的底层代码安全性,也挑战着整个生态对快速迭代与安全验证之间平衡的认知。
创新需以安全为前提:信任基石正在重构
Cascade事件再次警示市场:即使拥有充足资本与宏大愿景,若缺乏持续审计、实时监控与透明沟通机制,任何协议都可能在瞬间崩塌。随着资产可在数分钟内穿越多个区块链,传统追索手段愈发失效。对于投资者而言,应警惕“高预期”背后的潜在风险;对开发者而言,唯有将安全嵌入开发流程的每个环节,才能在去中心化金融浪潮中赢得长期信任。
核心概念速览
CLS:Cascade协议的核心流动性储备系统,用于支撑交易初期的市场深度。
DeFi:基于智能合约的去中心化金融服务体系,摆脱传统中介依赖。
DAI:由MakerDAO发行的去中心化稳定币,不受单一实体控制,不可被冻结。
Relay Protocol:实现跨链资产高效转移的中继协议,常被用于绕过主流桥接限制。
Arbitrum:以太坊生态下的第二层扩容网络,提供低费用、高吞吐量交易支持。
常见问题解答
什么是本次漏洞利用? 指针对Cascade CLS金库的一次系统性攻击,导致134万美元资金流失。
为何选择将USDC转为DAI? 因DAI无中心化发行方,无法被强制冻结或列入黑名单。
用户能否取出资金? 不能。所有参与存款均处于锁定状态,直至协议正式上线。
调查是否仍在推进? 是。项目方与多方安全团队正协同追踪资金流向。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
