← 返回资讯列表
CoinTelegraph Mon, 22 Jun 2026 03:49:49 中文版

Secret Network跨链桥遭“无限铸币”漏洞攻击,470万美元资产被盗一周未被发现

核心事件

近日,隐私公链Secret Network的跨链桥遭遇严重安全漏洞 exploited,黑客利用‘无限铸币’(infinite mint)逻辑缺陷,在长达七天时间内悄然转移约470万美元资产。攻击者先将被盗代币通过桥接合约批量铸造为伪装资产,随后跨链转移至以太坊网络,并最终分批提入中心化交易所。整个过程未触发任何链上异常警报,直到社区安全研究员在链上追踪资金流时才意外发现。

背景解读

此次事件暴露了跨链基础设施中长期被低估的风险盲区:多数桥接协议仍依赖中心化或半中心化验证机制,其签名门限、状态同步逻辑与代币映射规则存在多重耦合漏洞。尤其在隐私链场景下,由于交易内容加密、状态不可见,传统链上监控工具失效,导致异常行为隐蔽性极强。而Secret Network采用的Cosmos SDK框架虽具模块化优势,但桥接层未充分适配其TEE(可信执行环境)特性,致使验证环节沦为‘黑箱’。

市场影响

对加密市场而言,短期将加剧跨链资产信任危机,尤其影响所有基于轻客户端或乐观验证模型的桥接项目;主流交易所可能收紧对隐私链映射代币的上币审核,相关代币流动性或阶段性承压。中长期看,该事件或将加速‘零知识证明+轻客户端验证’双轨并行的桥接范式演进,推动行业从‘信任第三方验证者’转向‘可验证状态同步’。对投资者而言,需重新评估跨链资产的底层担保结构——不再仅看项目方背书,更要穿透至桥接合约代码审计覆盖度、验证节点去中心化程度及链上可观测性设计。隐私与安全从来不是单点技术问题,而是系统性工程权衡。

编辑点评
我们认为,市场严重低估了本次Secret Network桥接漏洞事件的结构性警示意义——它并非一次孤立的技术事故,而是跨链基建脆弱性的集中爆发,预示着‘桥接即风险’正从理论共识进入现实定价阶段。 本质上看,这次攻击的底层逻辑并非代码层面的低级失误,而是隐私计算范式与跨链验证范式之间的根本性错配。市场普遍误读为‘Secret Network自身安全性不足’,实则核心矛盾在于:当一条链选择用TEE保障交易隐私时,它天然放弃了链上状态的可验证性;而跨链桥恰恰需要透明、可审计的状态同步作为安全基石。二者形成不可调和的张力——你无法在一个‘看不见’的状态机上,构建一个‘可证明正确’的跨链验证器。这种架构性缺陷比任何单次漏洞更危险,因为它无法靠一次审计修复,而需重构信任模型。 从技术维度看,当前90%以上的跨链桥仍依赖‘信任验证者集合’,而Secret桥采用的‘链下签名聚合+链上轻客户端验证’混合模式,在隐私链场景下彻底失效:轻客户端无法验证加密状态变更,签名者又缺乏实时状态感知能力,导致‘无限铸币’在逻辑上畅通无阻。从监管维度,事件凸显跨境资产流动的监管真空——被盗资金经以太坊中转后迅速拆散流入多家交易所,其中部分平台KYC形同虚设,资金溯源链条在第三跳即断裂,暴露全球合规协同的实质性缺位。 历史对照极具警示性:2022年Nomad桥被黑1.9亿美元,源于签名验证逻辑缺失;2023年Wormhole事件源于Oracle签名绕过。但Secret案例首次证明:即使采用相对先进的轻客户端方案,在隐私前提下仍可能‘合法地’被滥用。横向对比,相比Monero或Zcash纯隐私币,Secret因支持智能合约而引入复杂交互面;相比Aztec等zk-privacy方案,其TEE依赖带来新的单点故障面——它不是更安全,而是风险面更隐蔽、更难检测。 给普通散户三条硬核提醒:第一,立即核查钱包中所有跨链映射代币的发行合约地址,凡非原生链主网合约发行的,一律视为‘信用凭证’而非资产本身;第二,避免持有任何经单一桥接通道流通超72小时的资产,尤其警惕近期交易量突增但链上活跃地址数停滞的‘假流动性’;第三,将跨链操作视为高危金融行为,单次转账额建议控制在总资产0.5%以内,并启用链上交易拦截工具(如Rabby的跨链风险提示)。真正的安全,不来自项目白皮书的承诺,而来自你能否在区块浏览器里三步之内看清资金流向的每一环。
阅读英文原文 → 查看英文版 →

在 Gate.io 实时跟踪相关行情

Gate.io(大门交易所)成立于2013年,支持3000+种加密货币,全球交易量前三。现货手续费低至0.02%,新人注册最高可领取10000U奖励礼包。