BlockBeats 消息,1 月 22 日,Layer-1 区块链协议 Saga 在遭遇攻击并损失约 700 万美元后,已紧急暂停其以太坊兼容的 SagaEVM chainlet。攻击导致未授权资金被跨链转出并兑换为 ETH,其美元稳定币 Saga Dollar 随后发生脱锚,价格一度跌至 0.75 美元。
Saga 团队表示,链已在区块高度 6,593,800 暂停。初步调查显示,此次事件涉及一系列合约部署、跨链操作及流动性撤出,但 未出现共识失败、验证者被攻破或私钥泄露,Saga 主网整体结构仍然安全。
受影响的不仅是 Saga Dollar,其稳定币 Colt 与 Mustang 也受到波及。团队已锁定攻击资金流向地址,并正与交易所及跨链桥合作进行 地址拉黑,链将保持暂停状态直至完整安全审计和事后分析(post-mortem)公布。
链上数据显示,Saga 的 TVL 在 24 小时内从约 3700 万美元骤降至 1600 万美元,跌幅约 55%。部分安全研究员推测,攻击可能与利用跨链机制实现稳定币「无限铸造」有关,也有分析认为不排除私钥泄露的可能,但官方尚未确认具体攻击路径。
Saga事件再次凸显了跨链基础设施与稳定币设计在安全层面的根本性挑战。这次攻击并非简单的私钥泄露或验证者节点被攻破,而是针对其跨链合约逻辑的精准利用,导致未授权资金通过跨链机制被转移并兑换为ETH。这指向一个关键问题:许多新兴Layer1在追求EVM兼容和跨链互操作时,可能未对合约层的经济逻辑进行足够严谨的审计和压力测试。
稳定币脱锚至0.75美元,本质是市场信心崩溃与流动性挤兑的结果。Saga Dollar、Colt与Mustang的脱锚并非孤立事件,它反映出算法型或部分抵押型稳定币在极端情况下的脆弱性——尤其当底层资产(如跨链流动性池)遭遇突然抽离时。这与2023年USDC因银行危机脱锚的逻辑有相似之处:无论中心化还是去中心化稳定币,其锚定能力最终依赖于底层资产的流动性与可信性。
从技术角度看,攻击者可能利用了跨链桥的“无限铸造”漏洞。这类漏洞通常源于跨链消息验证的逻辑缺陷,允许攻击者在目标链上凭空铸造资产,再通过流动性池兑换为其他资产撤离。尽管Saga团队声称主网结构安全,但链let(应用链)的独立安全性显然存在短板——这种“主网-子链”架构中,子链的安全假设往往被高估。
TVL在24小时内暴跌55%,说明用户和流动性提供者对新公链的安全耐心极低。市场正在用脚投票,这与2023年Curve 3pool中USDT占比倾斜引发的恐慌类似——一旦出现信任危机,资金会迅速撤离至更安全的资产或链上。
此事也提醒我们,跨链安全不是一个单点问题,而是一个系统性问题。它涉及合约逻辑、跨链桥实现、流动性池设计以及应急响应机制。Saga团队暂停链上运行并联合交易所封禁地址是标准操作,但关键在于事后审计能否真正定位漏洞本质,而非仅表面修复。
最后,稳定币的“去中心化”叙事仍需审慎看待。真正的去中心化稳定币应具备抗单点故障的能力,而现实中大多数项目仍依赖中心化跨桥、中心化预言机或中心化资产抵押。Saga事件再次证明,在缺乏足够去中心化保障和深度流动性缓冲的情况下,任何稳定币都可能成为攻击的牺牲品。