Swan Treasury 因签名者密钥泄露损失 62.5 万美元,攻击者以折扣价购买 STY

BNB
USDT
私钥泄露签名者密钥泄露Swan TreasuryPancakeSwap闪电贷BNB Chain漏洞利用STY
2026-07-31来源: crypto.news
Swan Treasury 因签名者密钥泄露损失 62.5 万美元,攻击者以折扣价购买 STY

区块链资产管理协议Swan Treasury在攻击者利用泄露的链下签名者密钥以大幅折扣购买STY代币并出售获利后,遭受了约62.5万美元的损失。

摘要

  • Swan Treasury在攻击者利用BNB Chain上受损的链下签名者密钥后损失约62.5万美元。
  • 攻击者使用伪造签名和PancakeSwap闪电贷,以100倍折扣购买了约68.7万个STY代币。
  • 伪造的claim和transfer签名允许攻击者将代币出售到STY/USDT池中获利。
  • 安全分析发现,交易是使用协议受损的签名者密钥签署的,而不是利用签名验证中的缺陷。

根据区块链安全公司Defimon Alerts的说法,该漏洞发生在BNB Chain上,原因是协议的链下签名者密钥(在ZhaiquanBuy合约中硬编码为_signers地址)被泄露。

攻击者使用泄露的密钥为自己的钱包生成有效签名,从而绕过了协议预期的购买限制。

Swan Treasury漏洞利用依赖于泄露的签名者密钥

Defimon Alerts表示,攻击者操纵了buy()函数,该函数根据签名的折扣值计算用户收到的STY数量。通过生成折扣参数设置为1的有效签名,攻击者以约原价百分之一的价格购买了STY。

攻击者使用价值约19,700 USDT的PancakeSwap闪电贷,通过折扣购买机制获得了近68.7万个STY代币。

该安全公司表示,漏洞利用并未止步于此。攻击者还为相关合约上的claim()和transfer()函数伪造了有效签名,从而在将代币出售到STY/USDT流动性池之前获得了额外的STY访问权限。

根据Defimon Alerts的说法,在平仓后,攻击者实现了约62.5万USDT的利润。

该公司的警报指出,事件发生时STY的交易价格约为2.87美元。

交易分析指向受损的私钥

在技术评估中,Defimon Alerts表示,在漏洞利用过程中观察到的每次ecrecover操作都解析为协议硬编码的签名者地址,而不是任何攻击者控制的账户。

该公司表示,这种行为表明签名者私钥本身已被泄露,而不是协议在签名验证逻辑中存在缺陷。由于生成的签名与预期签名者完全匹配,因此受影响智能合约认为交易有效。

这一发现将漏洞利用的可能原因缩小到对协议签名凭证的未经授权访问,而不是加密验证过程中的错误。

截至发稿时,Swan Treasury尚未公开解释签名者密钥是如何暴露的,也未说明是否已实施额外的缓解措施。

私钥泄露继续导致加密货币损失

该事件加入了加密货币攻击的一系列案例,其中受损的特权密钥(而非智能合约漏洞)使攻击者能够访问协议资金。

2025年6月,区块链安全公司Hacken 披露,一个与具有铸币权限的合约相关的受损私钥使攻击者能够在以太坊和BNB Chain上创建9亿个HAI代币。

Hacken表示,该密钥是在公司对其区块链桥接基础设施进行架构调整时暴露的,导致攻击者在受影响的铸币账户被撤销和桥接操作暂停之前获利约25万美元。

其他研究也持续将私钥暴露视为行业中最持久的安全风险之一。crypto.news此前引用的一份Hacken报告发现,包括私钥泄露在内的访问控制失败,占2024年记录的加密货币黑客损失总额的78%。

最近,Zilliqa 披露了其原生Ledger应用程序中的一个缺陷,该缺陷可能允许攻击者从公共交易签名中恢复私钥。在确定nonce生成中的弱点使得一旦收集到足够的签名就可能重建受影响的密钥后,该网络暂停了原生ZIL交易。

Zilliqa表示,问题源于其自身的Ledger应用程序,而非Ledger硬件本身,并指示受影响的用户等待恢复指南,而不是立即转移资金。

安全研究人员继续警告密钥暴露风险

学术研究人员和加密行业参与者同样警告称,私钥安全在传统智能合约漏洞之外仍然脆弱。

加州大学的研究人员今年早些时候报告称,一些第三方AI路由服务能够访问敏感凭据,包括加密货币私钥和助记词,因为它们以明文处理用户请求。

在受控测试中,研究人员观察到多个路由服务的恶意行为,并证明一个中间商在收到测试钱包的私钥后成功从中提取了以太币。

虽然该大学的研究与Swan Treasury事件无关,但研究人员得出结论,开发者应避免将私钥或助记词暴露给中间系统,而应依赖更强的加密保护来降低凭据被盗风险。