Rocket平台遭操纵休眠永续市场攻击,损失约28.7万美元
摘要:攻击者通过操纵Rocket平台一个不活跃的永续合约市场并提取约28.7万美元正收益,导致平台损失。Rocket已暂停充值、提现和交易,正配合安全公司与执法机构调查。
据Rocket在9月7日X平台更新,安全事件发生于9月5日约UTC时间19:00,攻击者利用一个临时账户瞄准不活跃的永续市场。攻击者在人为抬高价格挂单并与自己交易,在一个账户制造虚假利润,同时使临时账户破产。盈利账户随后从桥接中提取约287,000美元,损失由平台用户社会化承担。
区块链安全追踪机构SlowMist将此事归类为价格操纵攻击,记录损失为28.7万美元。该方法与先前薄流动性永续市场中类似操纵事件相似,如2025年3月Hyperliquid的JELLY市场事件等。
Rocket表示已暂停所有交易、充值和提现,正与安全公司和执法机构合作追踪并冻结被盗资金,协调交易所、跨链桥和稳定币发行商。平台正在制定恢复计划,优先赔偿受影响的较小账户,并警告用户防范冒充者,仅通过官方X和Discord发布信息。
