Cascade金庫被掏空134萬美元USDC:預警喊了兩個月,錢卻取不出來

鎖倉即成靶子

2026-07-19 22:01

7月16日,一家名為Cascade的加密永續合約平臺承認,自己的CLS流動性金庫被攻擊者捲走了大約134萬美元的USDC。諷刺的是,這起事件發生在平臺正式公開上線之前——那些參與早期「第一波」邀請制存款的使用者,資金被牢牢鎖在金庫裡,根本沒法提前撤退。等到攻擊發生時,他們只能眼睜睜看著錢被轉走。

Cascade CLS金庫遭攻擊,約134萬美元USDC被盜
Cascade CLS金庫遭攻擊,約134萬美元USDC被盜

攻擊者用的手法並不新鮮,卻極其精準。Cascade的CLS金庫本質上是平臺在多個低流動性市場裡充當做市商、持有空方頭寸。駭客在這些市場裡堆出巨大的多單,人為把標記價格往上拉,觸發金庫空頭的清算和自動減倉,再以被抬高的價格平倉獲利。換句話說,他們是利用協議自己的清算邏輯,把別人的錢「合法」地賺進了自己口袋。

錢到手之後的動作,暴露了十足的反偵察意識。134萬枚USDC先從Arbitrum跨鏈到Solana,換成去中心化的DAI——因為USDC的發行方Circle可以凍結黑名單地址,而DAI沒法被中心化凍結——再經Relay Protocol橋回以太坊。最終接收地址收到兩筆合計約133萬枚DAI。這種「先換穩定幣再跨鏈」的路線,已經成了鏈上駭客的標準洗白流程。

有意思的是,這並非孤例。鏈上分析師其實已經「預告」了風險:有人在兩個月前就警告Cascade疑似「跑路專案」,建議使用者提款。更關鍵的是,Cascade的這起事件,距離同在Arbitrum上的永續合約平臺Ostium因預言機漏洞被掏空約1800萬美元,只隔了一天。七月以來,DeFi金庫被攻擊的頻率明顯走高,儼然成了行業最刺眼的安全黑洞。

說到底,對普通使用者最實在的判斷是:別被「上線前高收益」的存款誘惑衝昏頭,尤其當專案長期沉默、團隊身份模糊時,提前埋進去的錢往往最危險。預啟動金庫看著年化漂亮,背後的對手盤可能正是等著收割你的駭客。