2024年7月28日,DeFi平台 Solido Money 在链上突然出现异常大额转出,一场针对协议漏洞的攻击就此暴露。据链上安全机构 PeckShield 监测并披露的路径数据,据 AiCoin 数据显示,攻击者在极短时间内从与协议关联的地址中卷走约 2.937 亿枚 SUPRA,其中约 2.2 亿枚被直接导向疑似 Gate 交易所的充值/存款地址,整个过程几乎是“一条线”将筹码推向交易所入口。更具戏剧性的是,事后 Solido Money 官方在报告中确认,约 90% 受影响资产属于相关基金会,对应约 2.643 亿枚 SUPRA,这意味着在这场看似“平台被黑”的链上事故里,真正遭到重击的并非零散散户仓位,而是本应在背后为生态提供长期支持的基金会金库。
漏洞爆发当天:2.937亿SUPRA被一扫而空
2024年7月28日,Solido Money 的链上数据突然出现剧烈异常。在攻击发生后不久,协议关联地址开始出现连续的大额转出,据单一链上监测来源统计,累计约有 2.937 亿枚 SUPRA 被从相关地址划走。此时官方尚未发布任何技术说明,外界只能从转账轨迹推断这是一次针对协议漏洞的精确利用,而非普通的运营调仓或资金迁移。
据该监测来源和 PeckShield 在社交平台公开的追踪数据,被盗 SUPRA 并没有被广泛打散,而是高度集中在少数几个互有关联的地址上,形成明显的“收集—再分发”结构。其中一部分资金随后沿着单一路径被推向外部,其中约 2.2 亿枚 SUPRA 被导入疑似 Gate 交易所的充值/存款地址,余下筹码则开始向其他未知地址扩散。正是这种突兀的集中转出和向交易所入口的聚焦,让 PeckShield 等安全机构在当天就捕捉到异常,并迅速放大到公开舆论场,使这场本来只发生在链上的攻击在极短时间内被整个市场看见。
两亿SUPRA涌向交易所:黑客如何寻找出口
据 AiCoin 数据(引自单一链上分析来源)显示,在约 2.937 亿枚被盗 SUPRA 中,约 2.2 亿枚被集中导入一个被多方标记为疑似 Gate 交易所充值/存款入口的地址。该地址过往行为呈现出典型的集中入金特征,更像是交易所的统一收款通道,而不是普通散户用户的钱包,这也意味着攻击者并非在链上四处试探,而是直接把绝大部分筹码推向一个可能通往撮合市场的缺口。
选择把筹码快速送入疑似交易所入口,背后动机并不难猜:大规模代币进入中心化平台,通常被视为潜在的变现或对冲前奏。黑客可能希望借助交易所的订单深度分批抛售,以减弱单笔抛压的价格痕迹,或者通过衍生品工具对冲价格波动风险,在链下锁定一部分收益。但这些都仍停留在推断层面,截至目前的公开信息中,并未出现有关具体卖出、做空或跨品种套保的明确交易记录。同样重要的是,外界尚未掌握 Gate 是否已经识别相关流入并采取冻结措施,交易所也没有就该地址发布公开处置声明,因此,攻击者究竟能否顺利在交易所完成退出,仍是悬而未决的关键变量。
90%筹码来自基金会:信任赤字开始累积
在攻击路径逐步被链上还原的同时,受损资金结构很快让矛盾焦点从“黑客有多狠”转向“基金会有多脆弱”。据 AiCoin 数据显示,Solido Money 官方报告称约90%受影响资金属于相关基金会,对应约2.643亿枚SUPRA,这意味着在这场2.937亿SUPRA被盗事件中,最大的直接受害者并不是分散在各处的普通用户,而是把巨额筹码集中托管在协议上的项目方自身。普通用户的直接损失占比相对较低,并不能冲淡一个更刺眼的事实:基金会把绝大部分命脉资产压在了单一DeFi平台和少数地址之上。
资产高度集中在一个协议、少数地址的选择,如今被攻击者用最残酷的方式“验证”。在社区讨论中,矛头开始指向基金会的资产管理和风控意识:为什么数以亿计的SUPRA会长期停留在这样可被一次性抽走的结构里,为什么没有更明确的分散策略、应急预案和隔离机制。基金会名称和具体架构虽然尚未在公开材料中披露,但这并不妨碍外界做出一个直观判断——当掌握治理话语权、资源配置权的一方在安全事件中首当其冲,项目的治理稳定性、社区对官方承诺的信任,以及潜在合作方对长期支持计划的预期,都将不可避免地被这次集中受损重新定价。
又一DeFi平台失守:安全赤字如何拖累叙事
当治理与资金中枢被证明不是“安全缓冲区”而是首要受害者时,Solido Money的事件就不再只是单一协议的事故,而是被放进过去几年频发的DeFi攻击序列中,被解读为行业长期安全投入不足的又一次集中暴露。据 AiCoin 数据显示,此次约2.937亿枚SUPRA被从协议相关地址抽离,随后大额筹码迅速导向疑似交易所入口,这种在链上清晰可见的资金切走路径,对已经对类似事件高度敏感的市场参与者来说,几乎等同于在叙事层面再敲一记警钟——“开放金融”带来的不是自由红利,而是一再上演的系统性安全焦虑。
更棘手的是,截至当前公开信息,Solido Money并未披露攻击涉及的具体技术手法,外界无法确认究竟是智能合约逻辑漏洞、权限配置缺陷,还是其他架构层面的失误。缺少完整的技术复盘和后续审计结果,意味着无论是潜在集成方、生态合作方,还是已经在协议上有暴露的用户,都难以判断风险是否已经被隔离、是否还存在同类隐患尚未被发现。在这一前提下,项目方“讲故事”的空间被显著压缩:品牌形象会在每一则安全舆论中被反复扣问,其他协议在考虑集成或流动性合作时会优先把安全折扣计入成本,新用户则倾向于把Solido Money归入“有安全前科”的名单,用更保守的参与方式甚至观望态度回应这场尚未完成技术说明的事故。在技术细节仍被遮蔽的当下,这种安全赤字正在反噬Solido Money及其生态所依赖的所有叙事基础。
接下来看什么:交易所动作与基金会自救
接下来真正决定这场危机走向的,是两条尚未明朗的线索:一是约2.2亿枚被盗SUPRA流入疑似Gate充值地址之后,交易所是否选择冻结相关资产、配合链上追讨;二是Solido Money及相关基金会何时拿出一份有时间表、有责任边界的资产恢复与用户补偿方案。截止当前公开信息,Gate尚未发布针对这些地址的处置公告,项目方也未披露完整自救计划,这意味着无论是集中在交易所入口的筹码如何处置,还是约2.643亿枚、九成属基金会的受损资产如何填补,仍然停留在不确定状态。理论上,基金会可以尝试通过回购、分阶段补偿、引入外部融资并重建安全体系等路径修复信任,但在没有官方承诺前,这些都只是对可能剧本的推演而非既定方案;最终实际损失规模、追回比例以及解决细节,会直接刻画这次事件在时间上的伤痕深度。对SUPRA持有者而言,这次集中持币与单一平台暴露的风险已经成为现实案例,对更广泛的DeFi参与者来说,在看清交易所动作与基金会自救力度之前,安全治理和资金分散度将成为评估任何协议时必须先行问责的前置条件,这将成为此后SUPRA持有者与所有DeFi参与者评估平台可信度时无法绕开的核心变量。
加入我们的社区,一起来讨论,一起变得更强吧!
AiCoin专属Hyperliquid福利:https://app.hyperliquid.xyz/join/AICOIN88
AiCoin专属Aster福利:https://www.asterdex.com/zh-CN/referral/9C50e2
链上电报(Telegram)社群:https://t.me/AiCoinWhaleData
链上社区:https://www.aicoin.com/link/chat?cid=N6OVMor5g
AiCoin链上推特:https://x.com/aicoinwhaledata
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。




