币圈界报道:

跨链洗钱路径揭示:134万美元被分批转移至以太坊

针对Cascade协议在Arbitrum上部署的CLS流动性金库的漏洞利用事件,已确认攻击者成功盗取约134万美元的USDC资金。据PeckShield披露,资金在被窃取后立即通过Arbitrum网络转移至一个中间钱包,并随即桥接至Solana链,在那里被兑换为去中心化稳定币DAI,再经由Relay Protocol回传至以太坊主网。

多阶段链上转移旨在规避追踪

链上分析显示,被盗资产在完成跨链迁移后,以两笔大额存款形式进入以太坊生态:分别为801,212 DAI与536,000 DAI,合计接近133万DAI。第二笔转账后续被拆分为三个独立地址,各持有约178,000 DAI,形成典型的资金碎片化操作。此举显著增加了执法机构与追踪团队识别原始来源的难度,凸显当前攻击者对匿名性与路径复杂性的高度依赖。

锁定状态导致用户无法及时退出

受影响的用户资金源于平台早期“第一波”邀请制活动中的预分配存款,这些资金被锁定于CLS金库中,仅用于支持协议上线前的订单簿深度与清算功能。根据项目设定,用户在交易正式开放前无法提取本金,因此在漏洞发生时完全丧失了主动应对能力。尽管项目方曾在2026年初逐步提升存款上限,并于1月21日开启最后500万美元的分配通道,但并未同步加强安全保障措施。

雄厚资本未能抵御技术性攻击

Cascade在2025年12月获得由Polychain Capital与Variant联合领投的1500万美元种子轮融资,定位为一家整合加密资产、大宗商品及多家知名公司Pre-IPO代币化的全天候永续交易平台。其主网原计划于2026年第一季度上线。然而,尽管具备强劲融资背景和前瞻战略,项目方仍未公开此次漏洞的技术成因,目前调查仍在持续进行中,多家安全机构正密切监控相关钱包动态。

行业连环受创:数起重大漏洞集中爆发

此次事件紧随Ostium因预言机缺陷损失约1800万美元之后不到48小时,此前还相继出现Lazy Summer Protocol因股价操纵漏洞蒸发超600万美元,以及Hedera上的Bonzo Finance因预言机接口暴露造成900万美元损失。这些接连发生的案例表明,攻击者正将目光聚焦于那些持有巨额用户资金、结构复杂的流动性基础设施。这不仅考验项目的底层代码安全性,也挑战着整个生态对快速迭代与安全验证之间平衡的认知。

创新需以安全为前提:信任基石正在重构

Cascade事件再次警示市场:即使拥有充足资本与宏大愿景,若缺乏持续审计、实时监控与透明沟通机制,任何协议都可能在瞬间崩塌。随着资产可在数分钟内穿越多个区块链,传统追索手段愈发失效。对于投资者而言,应警惕“高预期”背后的潜在风险;对开发者而言,唯有将安全嵌入开发流程的每个环节,才能在去中心化金融浪潮中赢得长期信任。

核心概念速览

CLS:Cascade协议的核心流动性储备系统,用于支撑交易初期的市场深度。

DeFi:基于智能合约的去中心化金融服务体系,摆脱传统中介依赖。

DAI:由MakerDAO发行的去中心化稳定币,不受单一实体控制,不可被冻结。

Relay Protocol:实现跨链资产高效转移的中继协议,常被用于绕过主流桥接限制。

Arbitrum:以太坊生态下的第二层扩容网络,提供低费用、高吞吐量交易支持。

常见问题解答

什么是本次漏洞利用? 指针对Cascade CLS金库的一次系统性攻击,导致134万美元资金流失。

为何选择将USDC转为DAI? 因DAI无中心化发行方,无法被强制冻结或列入黑名单。

用户能否取出资金? 不能。所有参与存款均处于锁定状态,直至协议正式上线。

调查是否仍在推进? 是。项目方与多方安全团队正协同追踪资金流向。