SwissBorg遭第三方API入侵 4100万美元索拉纳(SOL)被盗 | 区块链安全事件分析

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

瑞士加密财富管理平台SwissBorg因合作方Kiln的API漏洞遭黑客攻击,损失约19.3万枚SOL(价值4100万美元)。仅影响1%客户,公司承诺全额赔付,运营未受影响。事件源于Kiln质押基础设施的API被利用,资金已转移至标记钱包。SwissBorg称财务状况稳健,正与国际机构协作调查。

瑞士加密货币财富管理平台SwissBorg近日披露,黑客利用其质押合作伙伴Kiln的API漏洞,从其Solana Earn项目中盗取了约19.3万枚SOL代币,损失价值约4100万美元。

SwissBorg在社交媒体平台X上发布声明称,其核心应用程序及其他Earn产品未受此次事件影响,用户资产安全,日常运营正常进行。

SwissBorg遭第三方API入侵 4100万美元索拉纳(SOL)被盗 | 区块链安全事件分析
图片来源:Swissborg

此次攻击源于Kiln——一家为Solana和以太坊等区块链提供质押基础设施的服务商。黑客通过入侵连接SwissBorg与Kiln系统的API“桥梁”,操纵通信请求并转移资金。

尽管遭遇安全事件,SwissBorg强调公司财务状况稳健,并已启动用户赔偿流程,受影响用户将通过电子邮件直接联系。

SwissBorg首席执行官:虽受冲击,但非致命

SwissBorg首席执行官Cyrus Fazel在事件发生后主持了一场X Space讨论。他表示,受影响的用户仅占其客户群的1%,相当于公司总资产的2%。

“这是一笔可观的金额,但不会危及SwissBorg的运营安全,”Fazel在发言中强调。

SwissBorg的Solana Earn项目旨在为用户提供简化的质押收益渠道,用户可通过存入SOL代币赚取奖励,底层技术由Kiln支持。该产品是SwissBorg更广泛的Earn产品之一,同样支持BTC、ETH等主流资产。

公司承诺全额赔偿用户损失,并表示已与国际机构、交易所及白帽黑客合作展开调查,部分可疑交易已被拦截。

Fazel坦言这是“SwissBorg糟糕的一天”,但也表示此次事件将成为公司提升安全机制的重要经验。

SwissBorg遭第三方API入侵 4100万美元索拉纳(SOL)被盗 | 区块链安全事件分析
图片来源:Solscan

区块链数据显示,被盗资金已被转移至一个标记为“SwissBorg Exploiter”的Solana钱包。Solscan已对该地址进行风险标注,提醒用户谨慎与之交互。

Cointelegraph已就此事向SwissBorg和Kiln寻求进一步评论,暂未获得回应。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/39263.html

CHAINTT的头像CHAINTT
上一篇 2025年9月9日
下一篇 2025年9月9日

相关推荐

  • Pi Protocol 协议解析:首个收益型稳定币 USP 的全面介绍

    Pi Protocol推出全球首款收益型稳定币USP Pi Protocol创新性地推出收益型稳定币USP,突破传统稳定币仅作为价值锚定工具的局限。USP采用1:1美元锚定机制,通过智能合约将DeFi收益自动分配给持有者,实现”稳定+增值”双重特性。其核心创新包括:超额抵押机制保障稳定性;USI收益代币捕获底层资产回报;USPi治理代币实现去中心化决策。创始团队由Tether联合创始人Reeve Collins领衔,计划2025年正式上线。该协议面临智能合约安全、监管合规等挑战,但有望推动稳定币从支付工具向收益资产的范式转变。

    2025年7月23日
    8700
  • 瑞士加密银行Amina推出Polygon(POL)质押服务,支持用户参与区块链网络验证

    瑞士加密银行Amina Bank成为首家为POL提供质押服务的金融机构,通过与Polygon基金会合作,为机构客户提供高达15%的质押奖励。该服务结合了约4%的验证者收益和10%的额外POL奖励,面向资产管理公司等机构客户。Polygon网络已支持贝莱德等金融巨头的Web3倡议,其代币化资产超11.3亿美元。

    2025年10月11日
    3100
  • Elliptic:跨链交换非法资金激增210亿美元,两年暴涨200%

    英国区块链分析公司Elliptic报告显示,2025年通过跨链交换流动的非法或高风险加密货币飙升至218亿美元(2023年为70亿美元),其中12%与朝鲜相关。跨链洗钱手段包括结构化链跳(分割资金跨链转移)和多跳链跳(反复跨链转移),技术门槛降低使小额犯罪者也频繁使用。DEX、代币交换服务及区块链桥成为主要渠道,25%非法流动涉及无证在线赌博。尽管追踪工具(如Elliptic Investigator)已实现自动化跨链分析,但犯罪手法持续升级,形成猫鼠游戏态势。

    2025年7月16日
    5500
  • 2024年第一季度LRT市场最新动态与趋势分析

    EigenLayer作为以太坊再质押领域的先驱,通过引入再质押概念解决了区块链冷启动问题,允许用户复用质押的ETH或LST代币为外部系统提供经济安全层,同时获得额外收益。截至2024年2月,其TVL已达76亿美元。流动性再质押代币(LRT)如ether.fi的eETH、Renzo的ezETH等通过简化技术流程、优化风险管理成为市场焦点,并推动DeFi创新,例如Pendle Finance的LRT收益交易和Ion Protocol的信标链借贷模型。尽管EigenLayer面临共识超载等质疑,但其主网即将上线,AVS服务即将推出,再质押生态有望超越空投经济,建立可持续的收益体系。

    2025年9月14日
    11.7K00
  • Silo(SILO)是什么?全面解析Silo项目及其应用

    摘要 Silo Finance是以太坊和Arbitrum上的DeFi借贷协议,通过筒仓结构和桥接资产(ETH/XAI)实现风险隔离,降低系统性风险并支持长尾资产交易。其超额抵押稳定币XAI通过套利机制维持锚定,但当前应用场景有限。协议TVL约3200万美元,资金仍集中于主流资产。代币SILO总量10亿枚,团队通过回购机制增强价值捕获。核心挑战在于提升资金利用率和XAI流动性,需拓展应用场景以增强竞争力。

    2025年8月22日
    4600

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险