Filament 是一家基于 Sei 区块链构建的去中心化交易所,目前已遭受重大自我清算攻击。
根据该平台在 X 上分享的遭黑客攻击后的声明,攻击者利用该平台的订单系统窃取了约 572,000 美元。
Filament DEX 漏洞发生在 4 月 6 日 UTC 时间凌晨 12:00 至凌晨 4:00 之间,攻击者利用多个账户的大额订单和自我清算来操纵价格并提取资金。事件发生前,Filament 持有约 680,000 美元的用户存款。
在发现漏洞后不久,Filament 暂停了所有交易和提款,以防止进一步损失。此后,他们展开了全面调查,并与执法部门和区块链安全专家合作追踪被盗资金。
攻击者通过 Symbiosis Bridge 转移资金,然后进入交易所,主要是 FixedFloat。与该事件相关的钱包地址和交易已与当局和法医团队共享,以帮助追回资金。
Filament 向漏洞利用者提供了 10% 的赏金,约 57,000 美元,前提是他们归还剩余的钱。只要攻击者全力合作,这个提议是可以协商的。
Filament 联合创始人 Abhitej 也在 X 上发布了最新消息,称团队正在逐分钟审查日志、与当局合作,并制定计划将剩余资产返还给流动性提供者。完整的报告将很快发布,同时还将提供平台 COMB 池中受影响用户收回部分资产的流程。
这次攻击使今年成为加密货币黑客攻击史上最严重的一年。根据 Immunefi 的 2025 年第一季度报告,仅 2025 年第一季度就有 16.4 亿美元被盗。DeFi 协议在 38 起事件中损失了 1.068 亿美元,而中心化平台仅发生两次入侵,但损失总额高达 15 亿美元。
3 月 26 日,Hyperliquid (HYPE) 损失 1063 万美元,同样是因自我清算事件所致。Oak Security 董事总经理 Jan Philipp Fritsche 博士最近警告称,由于交易机制中可预测的故障,许多 DeFi 平台都面临自我清算的风险。