核心要点
瑞士宝公司因API漏洞损失4100万美元Solana资产
该公司承诺对受影响客户进行全额赔付
业务运营持续开展,事件凸显API接口安全隐患
瑞士宝就Solana API漏洞事件启动赔付机制
瑞士宝首席执行官Cyrus Fazel证实,该公司通过Kiln平台接入的Earn理财项目因API接口遭入侵,导致价值约4100万美元的Solana(SOL)资产被盗。该事件再次暴露出去中心化金融生态中第三方质押服务的安全隐患。
事件细节
此次安全事件源于合作方Kiln的API系统漏洞,瑞士宝自身核心基础设施未受影响。Fazel表示将动用公司资金库对受损用户进行全额赔付,日常业务运营不受影响。他在声明中强调:"我们承诺使用公司资金库补偿所有受影响用户。技术团队已迅速完成漏洞隔离..."
此次被盗金额约占瑞士宝管理总资产的2%,涉及不到1%的用户群体。公司已暂停同类Earn理财项目作为预防措施。
行业影响
区块链调查机构披露:"192,600枚SOL通过Kiln API通道被转移,目前正在Solana链上追踪资金流向..."该事件引发行业对DeFi领域API集成风险的广泛关注,专家警告不透明的API连接可能带来系统性风险。
与历史上类似事件相比,瑞士宝主动承诺用户赔付的做法值得关注。这反映出随着行业成熟,项目方对用户资产保护的责任意识正在提升。该事件也促使更多机构重新评估第三方质押解决方案的安全标准。