79thVault因运营商密钥泄露在BNB上损失1250万美元
BNB Chain上的金库协议79thVault遭遇私钥泄露,运营钱包通过特权函数从PancakeSwap抽走201万枚79AU,经兑换约16,249枚BNB,估计损失1250万美元,链上赏金与角色撤销同步进行。
AI 摘要AI
- 79thVault在10月7日因运营商密钥泄露损失约1250万美元
- 攻击者分约95笔卖出79AU,交易对USDT储备从约1520万美元降至390万美元
- 被盗资产被兑换为16249枚BNB并转至0x629b368c开头的地址
- BNB价格约768美元,9月上涨约11%后逼近800美元
运营钱包一小时转出201万枚79AU
部署在BNB Chain上的金库协议79thVault于10月7日损失约1250万美元,安全监控将其定性为私钥泄露事件。被盗代币兑换时,BNB价格约在768美元,链上监控账号Defimon Alerts于10月8日公开这一发现,并在X上发布了事件拆解。其机制描述得很清楚:79AU代币合约内置一个仅限持有OPERATOR_ROLE的特权管理地址调用的函数,该函数可以把任意数量的79AU直接从PancakeSwap的79AU交易对中划转到任意地址,随后调用sync()刷新池子记录的储备。正常运营期间,项目方热钱包(地址以0x019bd8ed开头)只在小额内部调拨中使用这条通道,把代币从交易对转入奖励池。
10月7日,台北时间约15:00至16:00(即UTC 07:00至08:00)之间,该钱包的行为发生突变。它分七笔转出201万枚79AU,金额分别为1万、10万、10万、30万、50万、50万和50万枚,全部从以0x02d50b93开头的交易对划出,流入以0xc3e90f78开头的攻击者地址。我们自行核对了链上记录,确认这组交易中的第一笔于UTC 07:25广播,由运营钱包发起,指向79AU合约。Defimon目前的工作判断(仍属初步)是,攻击者要么掌握运营私钥,要么就是内部人员,依据是该钱包盗取后的行为轨迹。1250万美元是从
BNB兑换环节推算出的估计值,并非经审计的损失总额。
同一密钥、角色撤销与10%赏金
订单簿之外,自动做市商交易对依据两种代币的持仓比例定价,一旦单边被抽走,剩余资产的报价会被机械性推高。攻击者显然吃透了这一设计:收到201万枚79AU后,地址0xc3e90f78分约95笔把代币卖回同一个池子,每笔都换取USDT。链上数据显示,交易对的USDT储备从约1520万美元降至390万美元,减少约1130万美元,池内仅剩约四分之一的原始缓冲。换取的稳定币随后被兑换为16249枚BNB,按当时价格计约1250万美元,并转至以0x629b368c开头的地址。这一美元规模也取决于资产在何处交易:BNB经历9月约11%的上涨后一度逼近800美元。
随后两个链上细节让全貌更清晰。BNB转出41秒后,运营私钥本身又向同一目标地址发送了3.79枚BNB,另有一笔50万枚79AU落在以0xf219d073开头的另一地址。链上记录还显示,OPERATOR_ROLE权限此后已被撤销,堵住了促成这次盗取的函数入口。项目团队以链上留言的形式向攻击者提出:归还剩余90%即可获得10%的赏金,而监控指出这条留言与3.79枚BNB的转账一样,均由同一运营密钥签署。事件发生在一条正在扩展链上金融版图的公链上,BNB Chain的代币化股票与ETF规模此前刚突破10亿美元。从收益聚合器到跟单交易服务,自动化执行的金库类产品普遍依赖的正是这类高度集中的运营商权限。
在我们看来,这次攻击并不需要合约漏洞:OPERATOR_ROLE函数完全按代码写就的方式运行,问题因此从代码层面转移到密钥管理层面。单一热钱包握有全面转账权限,是承袭自传统金融资金库的托管模式,而非带时间锁的多签或DAO式治理控制,它依然是加固过的公链上最薄弱的一环。赏金留言有两面性:若密钥仍在团队手中,它是真实的谈判;若在攻击者手中,则更像洗钱的一步,而共同签署的证据指向后者。截至发稿,1250万美元的估计建立在
BNB约768美元这一单一链上读数之上。尚未计入的部分包括停在0xf219d073的50万枚79AU,以及攻击者此后可能已转移的任何收益。
本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。

