區塊鏈資產管理協議 Swan Treasury 在攻擊者利用洩漏的鏈下簽名者金鑰以大幅折扣購買 STY 代幣並出售獲利後,損失估計達 625,000 美元。
摘要
- Swan Treasury 因攻擊者利用 BNB Chain 上受損的鏈下簽名者金鑰而損失約 625,000 美元。
- 攻擊者使用偽造的簽名和 PancakeSwap 閃電貸,以 100 倍折扣購買了約 687,000 個 STY 代幣。
- 偽造的領取和轉帳簽名使攻擊者能夠將代幣出售到 STY/USDT 流動性池中以獲利。
- 安全分析發現,這些交易是使用協議受損的簽名者金鑰簽署的,而不是利用簽名驗證中的缺陷。
根據區塊鏈安全公司 Defimon Alerts 的說法,此次攻擊發生在 BNB Chain 上,原因是協議的鏈下簽名者金鑰(在 ZhaiquanBuy 合約中硬編碼為 _signer 地址)遭到入侵。
攻擊者使用洩漏的金鑰為自己的錢包生成有效簽名,從而繞過協議的預期購買限制。
Swan Treasury 攻擊依賴於洩漏的簽名者金鑰
Defimon Alerts 表示,攻擊者操縱了 buy() 函數,該函數根據簽名的折扣值計算用戶收到的 STY 數量。通過生成折扣參數設置為 1 的有效簽名,攻擊者以約定價百分之一的價格購買了 STY。
攻擊者使用價值約 19,700 USDT 的 PancakeSwap 閃電貸,通過折扣購買機制獲得了近 687,000 個 STY 代幣。
該安全公司表示,攻擊並未止步於此。攻擊者還為相關合約上的 claim() 和 transfer() 函數偽造了有效簽名,從而在將代幣出售到 STY/USDT 流動性池之前獲得了對 STY 的額外訪問權限。
根據 Defimon Alerts 的說法,在平倉後,攻擊者實現了約 625,000 USDT 的利潤。
該公司的警報指出,事發時 STY 的交易價格約為 2.87 美元。
交易分析指向受損的私鑰
在技術評估中,Defimon Alerts 表示,在攻擊期間觀察到的每次 ecrecover 操作都解析為協議的硬編碼簽名者地址,而不是任何攻擊者控制的帳戶。
該公司表示,這種行為表明私鑰本身已被入侵,而不是協議的簽名驗證邏輯存在缺陷。由於生成的簽名與預期簽名者完全匹配,因此受影響的智能合約認為這些交易有效。
這一發現將攻擊的可能原因縮小到對協議簽名憑證的未經授權訪問,而不是加密驗證過程中的錯誤。
截至發稿時,Swan Treasury 尚未公開解釋簽名者金鑰是如何暴露的,也未說明是否已實施其他緩解措施。
私鑰洩漏繼續導致加密貨幣損失
該事件加入了加密貨幣攻擊的系列,其中受損的特權金鑰(而非智能合約漏洞)使攻擊者能夠訪問協議資金。
2025 年 6 月,區塊鏈安全公司 Hacken 披露,與具有鑄造權限的合約相關的受損私鑰使攻擊者能夠在以太坊和 BNB Chain 上創建 9 億個 HAI 代幣。
Hacken表示,該公司在對其區塊鏈橋接基礎設施進行架構變更時,密鑰遭到暴露,使得攻擊者在受影響的鑄造帳戶被撤銷且橋接操作暫停之前,成功竊取了約25萬美元。
其他研究也持續將私鑰暴露視為行業中最持久的風險之一。crypto.news先前引用的Hacken報告發現,包括私鑰洩漏在內的訪問控制失敗,佔2024年記錄的加密貨幣駭客損失的78%。
最近,Zilliqa披露了其原生Ledger應用程式中的一個漏洞,該漏洞可能允許攻擊者從公開的交易簽名中恢復私鑰。在確定隨機數生成中的弱點使得一旦收集到足夠的簽名就能重建受影響的密鑰後,該網絡暫停了原生ZIL交易。
Zilliqa表示,該問題源於其自身的Ledger應用程式,而非Ledger硬體本身,並指示受影響的用戶等待恢復指南,而不是立即轉移資金。
安全研究人員持續警告密鑰暴露風險
學術研究人員和加密貨幣行業參與者同樣警告,私鑰安全在傳統智能合約漏洞之外仍然脆弱。
加州大學的研究人員今年早些時候報告,一些第三方AI路由服務能夠訪問敏感憑證,包括加密貨幣私鑰和助記詞,因為它們以明文處理用戶請求。
在受控測試中,研究人員觀察到多個路由服務的惡意行為,並證明一個中間服務在收到測試錢包的私鑰後,成功從中提取了以太幣。
雖然這項大學研究與Swan Treasury事件無關,但研究人員得出結論,開發者應避免將私鑰或助記詞暴露給中間系統,而應依賴更強的加密保護來降低憑證被盜的風險。







