BSC 專案「眾環CRC」遭可疑攻擊,損失約20.14萬美元
鏈上監測鎖定異常轉移
7月17日上午,BSC 鏈上專案「眾環CRC」(CrowdRingCircle)遭可疑攻擊,損失約20.14萬美元。安全監測機構 TenArmorAlert 率先發出預警,指出該專案出現異常資金轉移,隨後被多家鏈上分析平臺跟進確認。雖然金額不算龐大,但發生在 BSC 生態相對平靜的時段,仍引起社群對中小專案安全基線的關注。
從公開資訊看,這起事件更像是一次針對特定合約邏輯或許可權配置的精準下手,而非大規模漏洞利用。這種「小額、高頻、打一槍換一個地方」的攻擊模式,在 BSC 這類部署門檻低、專案數量龐大的公鏈上尤為常見。攻擊者往往挑審計覆蓋薄弱、許可權未及時移交或多籤的專案下手,命中率高且追蹤成本高。
「眾環CRC」並非頭部協議,這類長尾專案恰恰是安全重災區。它們通常缺乏持續的審計跟進、應急響應手冊和資金險保障,一旦出事,使用者和早期參與者幾乎只能被動等待鏈上追蹤結果。這也折射出整個多鏈生態的治理落差:大所和藍籌協議有充足安全預算,中小專案則常在安全上「省成本」。
事件發生後,社群討論的焦點集中在「專案方是否及時披露、是否設有賠付機制」。在缺乏明確補償方案的情況下,受損資金的追回高度依賴鏈上追蹤與交易所配合凍結。對投資者而言,這再次提醒:匿名團隊、鎖倉機制不透明的專案,天然帶著更高的對手方風險。
從更大視角看,BSC 近年透過內建安全聯盟、上線專案體檢工具,試圖把安全前置,但鏈上專案數量龐大、良莠不齊,平臺級防護很難覆蓋到每一個長尾合約。對普通使用者而言,盡職調查仍是最後一道防線——不能因為「鏈是安全的」,就放鬆對具體專案背景、團隊與合約許可權的核查。
說到底,長尾專案的抗風險能力,本質上取決於團隊把安全當成成本中心還是生命線。對參與者來說,遠離未經重複審計、匿名團隊、鎖倉機制不透明的專案,依然是降低踩雷機率最樸素有效的辦法。20萬美元的教訓雖小,背後卻是無數同類專案日復一日的僥倖心理。