Cozy Finance 再次遭受 Optimism 攻擊,13 分鐘內損失 170 萬美元

iconCrypto Economy
分享
AI summary icon精華摘要
Cozy Finance 報告在 Optimism 上發生 DeFi 攻擊,13 分鐘內損失 170,000 美元。攻擊者透過 63 次轉帳盜取了 163,326 USDC.e。該攻擊合約早在五天前已部署。此事件繼該網絡一年多前發生的 427,000 美元漏洞之後。鏈上新聞顯示,該攻擊合約在事件發生前已處於活躍狀態。此 DeFi 攻擊凸顯了該領域持續存在的風險。

簡而言之:

  • Cozy Finance 在第二次 Optimism 攻擊中損失了約 $170,000,攻擊者僅在初始盜取後 13 分鐘便將資金轉出。
  • 該漏洞透過 63 次轉帳轉移了約 163,326 USDC.e,而記錄顯示攻擊合約在漏洞發生前五天已部署。
  • Cozy 在 Optimism 上的部署先前約持有 172,000 美元,表明大部分資金已被轉走,而 2025 年的攻擊已使該協議損失 427,000 美元。

Cozy Finance 周一早間於 Optimism 上遭遇第二次攻擊,攻擊者在 13 分鐘後透過橋樑轉移了約 $170,000。攻擊速度之快,使原本相對較小的損失轉化為對 DeFi 保險商更嚴峻的安全警示,該公司運營保護市場,允許用戶購買針對去中心化金融故障的保障。Blockaid 在資金已轉出後才標記此事件,而探索者數據顯示,攻擊者的錢包事後再無進一步動向。此次漏洞發生在 Cozy 遭遇另一次 Optimism 攻擊剛過一年之際。

惡意交易於 05:43 UTC 發生,透過 63 次代幣轉帳,從協議中轉移了約 163,326 USDC.e。在同一筆交易中,攻擊者在 05:56 UTC 批准代幣並橋接資金前,燒毀了約 160 萬枚 Cozy PToken(CPT)。此準備工作似乎早在幾天前就已開始,而非在資金被盜前瞬間進行,因為攻擊合約早在 9 月 2 日(即攻擊前五天)就已部署。記錄亦顯示,該錢包在操作展開前,已從 Relay 解決方案接收首筆資金,且此前未出現任何明顯中斷。

Cozy Finance 在第二輪 Optimism 攻擊中損失了約 $170,000

第二次 Optimism 遭遇入侵,引發更深入的安全疑問

該事件似乎聚焦於 Cozy Set(或稱 CSET),Blockaid 將其識別為被濫用的代幣合約。該合約至今尚未驗證,且在攻擊後仍持有約 $4,168 的 USDC.e。當將損失規模與 Cozy 在 Optimism 上的部署進行比較時,情況更顯突出——該部署在遭攻擊前約持有 $172,000,表明攻擊者幾乎掃走了那裡所有可用資金。Cozy Finance 在保險協議中排名第五,總鎖倉價值約為 $1.3 百萬,這使得此次入侵在相對較小的資本基礎上、於極短的攻擊窗口內發生,更顯嚴重。

這不是 Cozy Finance 在 Optimism 上的首次安全漏洞。2025 年 8 月,另一名攻擊者利用未驗證贖回完成者身份的提款程式,竊取了約 $427,000。同一網路再次發生入侵,即使最新損失較小,也引發了對持續性弱點和防禦準備的更嚴峻質疑。Blockaid 表示,隨著追蹤進展,將提供更多信息,而早期的攻擊估計可能隨著調查深入而改變。然而,對 Cozy 而言,當務之急已十分明確:在大約十三個動盪的月份內,其 Optimism 運營已遭受兩次獨立攻擊。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露