Adshares桥接漏洞利用者在62.8万美元黑客攻击后归还256 ETH,分析师警告恢复骗局

- Adshares 桥接漏洞事件的幕后攻击者已归还 256 ETH,约占被盗总额 62.8 万美元的 86%。
- 此次部分退款反映了 DeFi 领域的一种新趋势:攻击者在窃取资金后保留一部分,有时在 informal 赏金谈判后会归还其余部分。
- 分析师提醒用户警惕虚假退款门户、钓鱼链接以及冒充账户,这些往往在高调漏洞事件后出现。
根据PeckShieldAlert的报道,5月17日Adshares桥接漏洞利用事件的攻击者已将256 ETH(约540,700美元)返还给项目的部署者地址,覆盖了估计62.8万美元损失的约86%。
然而,尽管 部分退款 的消息对于项目和DeFi空间来说是一种缓解,而DeFi空间正目睹来自不良行为者的攻击增加,但安全研究人员警告,平台和用户也应保持警惕和警觉,因为黑客攻击后的恢复期也会吸引利用受影响用户的骗子。

Adshares漏洞是如何发生的?
根据Web3安全平台CD Security的创始人兼安全研究员Chris Dior的说法,他是5月16日最早标记Adshares事件的人之一,根本原因是桥接铸造验证失败。
“桥接铸造者EOA签署了3次wrapTo()调用,使用不存在的原生链交易ID,为攻击者铸造了假的wADS。攻击者在以太坊上将wADS抛售,获得约148.5 ETH和约30.5万美元USDC,” Dior写道 在X上。
DeFiLlama的漏洞数据库 将5月16日的事件归类为使用“桥接验证绕过”技术的协议逻辑故障,在以太坊上造成62.8万美元的总损失。这表明漏洞来自桥接的跨链证明检查层,而不是市场交易或预言机相关的缺陷。
Adshares 成功获得部分退款
在 DeFi 领域,攻击者返还部分赃款并保留较小比例的做法并不新鲜。然而,这种“白帽”路线似乎正变得越来越受欢迎,因为已有几起成功案例。Adshares 的部分退款正是遵循了这一模式。
然而,截至撰写本文时,尚未确认 Adshares 是否提供了正式的赏金条款,或者攻击者是否自愿返还了资金。
另一个最近收回部分被利用资金的平台是 TAC,这是一个连接 TON 和以太坊的跨链协议。在 5 月 12 日损失 280 万美元后, TAC 向攻击者提供 10% 的赏金以返还剩余资金。攻击者接受了这一提议,TAC 将该事件重新归类为白帽事件,并与安全合作伙伴及执法部门协调后放弃了诉讼。
Verus 团队也向发动了针对该平台 1150 万美元攻击的攻击者提供了白帽赏金,因为 Cryptopolitan 报道.
截至目前,Adshares 团队尚未发布任何公开声明回应此次漏洞利用事件,未发布事后分析报告,未发布官方赏金通知,也未分享任何关于资金追回的信息。
用户应警惕任何非来自平台官方渠道的信息。
资金追回期滋生二次诈骗
并非每次漏洞利用都能带来退款;事实上,许多情况并非如此,而且即使资金回流,黑客事件引发的关注也为欺诈行为提供了肥沃的土壤。
在这些窗口期内,经常会出现虚假赏金通知、钓鱼退款门户以及针对正在寻找赔偿更新用户的钱包验证链接激增的情况。
THORChain 和 Verus 的漏洞利用事件是 最近的案例 ,促使分析师发出这些警告。THORChain 在 5 月 15 日遭受了 1000 万美元的漏洞利用,随后不法分子开始散布谣言,称该协议即将推出退款平台。
任何在此处、私信(或任何地方)声称自己是 Verus 团队或社区成员并提供报销的人都是骗子,请勿与提供报销或声称存在报销计划的人接触,并相应地向 Discord 或 X 举报他们。
— Verus – The Internet of Value (@VerusCoin) 2026年5月18日
THORChain 在 X 上警告 用户,关于不存在的退款计划、空投和赔偿索赔,正在流传“多个虚假账户和错误信息”。随着部分退款引发公众关注,Adshares 用户现在也面临着类似的风险窗口。
桥接漏洞利用在 2026 中持续增加
Adshares 的漏洞利用事件增加了桥接相关漏洞利用的数量。PeckShieldAlert 报告称,截至 5 月中旬,2026 年桥接损失的累计金额已超过 3.286 亿美元,其中包括 5 月 11.5 日披露的 11.5 百万美元 Verus-以太坊桥接黑客事件 该消息于5月18披露。
最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。
常见问题
Adshares 桥接是如何被利用的?
攻击者利用桥接铸造者的外部账户(EOA)签名了三次 wrapTo() 调用,引用不存在的原生链交易 ID,从而在以太坊上铸造了无支持的 wADS 代币,随后将其兑换为约 148.5 ETH 和 30.5 万美元 USDC。
已归还多少被盗的 Adshares 资金?
PeckShieldAlert 报告称,攻击者向部署者地址退还了 256 ETH,价值约 54.07 万美元,约占估计损失 62.8 万美元的 86%。
Adshares 是否已正式确认赏金计划或资金恢复方案?
截至5月18日,独立媒体尚未发现Adshares发布的公开事后分析报告、官方赏金公告或已签署的资产追回声明。
免责声明。 所提供的信息不构成交易建议。Cryptopolitan.com 对基于本页信息进行的任何投资不承担任何责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

Hannah Collymore
汉娜是一位作家兼编辑,在加密货币领域拥有近十年的博客写作和活动报道经验。在Cryptopolitan,汉娜负责新闻板块,报道和分析DeFi、RWA、加密货币监管、AI和前沿科技行业的最新发展。她毕业于阿卡迪亚大学,获得工商管理学位。
















