同時關聯該項目與事件的快訊
Coinbase 發佈 7 月 14 日服務中斷事件覆盤報告,表示此次事故由一次例行配置更新引發的關鍵網絡組件錯誤配置導致,影響持續約 50 分鐘,期間用戶資金始終安全。Coinbase 表示,北京時間 7 月 14 日 12:34(美國東部時間 12:34),公司向承載核心基礎設施服務的共享生產 Kubernetes 集羣部署了一項例行配置變更。該更新原計劃用於遷移至新的服務部署模式,以提升系統性能和可靠性。然而,由於資源名稱衝突未被預生產環境檢測機制發現,此次配置修改意外影響了集羣中的 Istio 入口網關(Ingress Gateway)相關 Kubernetes 資源,導致該網絡組件不可用。約 3 分鐘後,集羣所有入站流量中斷,使內部服務無法訪問多個基礎設施組件。Coinbase 指出,由於大量異步工作流依賴這些基礎設施服務,包括交易結算、資金轉賬和銀行卡交易授權等流程,因此多個業務線受到影響。受影響服務包括:零售用戶無法完成鏈外交易、充值和提現,部分處理中交易顯示卡住,並在服務恢復後完成;Coinbase Card 借記卡交易暫時失敗,信用卡支付未受影響,但部分卡片管理功能不可用;Coinbase DEX 在 Base 和 Solana 上的鏈上兌換服務暫停;Coinbase Exchange 和 Prime 機構客戶出現轉賬及結算失敗或延遲;Coinbase Developer Platform 客戶無法完成開戶、資金轉移及入金服務。Coinbase 表示,入口網關於美國東部時間 13:20 恢復,事件於 13:23 得到緩解。隨後系統開始處理積壓任務,大部分服務很快恢復正常,剩餘隊列在之後數小時內完成處理。在恢復過程中,Coinbase 遇到了兩項額外挑戰。首先,部署工具本身依賴受影響的入口網關運行,導致常規回滾流程無法執行,形成“故障影響修復工具”的循環依賴。其次,緊急恢復流程(break-glass access)雖然有效,但權限驗證和人工審覈流程增加了恢復時間。此次事件未涉及資產安全風險,但暴露出大型金融基礎設施在自動化部署、系統依賴和災難恢復機制方面仍需持續優化。公司將進一步加強系統韌性建設,以降低類似事件再次發生的概率。
據 Hyperbridge 官方披露,4月 13 日發生的 Token Gateway 漏洞事件損失已從初估 23.7 萬美元上調至約 250 萬美元,增量主要來自以太坊、Base、BNB Chain及 Arbitrum 上激勵池的損失。攻擊者從相關合約中提取約 245枚 ETH,隨後通過僞造跨鏈消息繞過 MMR 證明驗證機制,鑄造 10 億枚橋接 DOT 並拋售至流動性稀薄的市場。 目前,部分被盜資金已被鏈上追蹤至 Binance,Hyperbridge 正與 Binance 合規團隊及執法機構協同調查。Polkadot 原生 DOT及 Intent Gateway 等產品不受影響,Token Gateway 及四條受影響 EVM 鏈上的橋接 DOT 合約仍處於暫停狀態。MMR 驗證邏輯補丁正在進行外部審計,橋接功能將在審計完成後恢復。
據 PeckShieldAlert 監測,約 10 億枚 Polkadot(DOT)代幣已在以太坊(Ethereum)網絡上被增發並拋售。目前事件細節仍在進一步覈實中。 據 CertiK 監測,Hyperbridge 網關合約遭攻擊,攻擊者通過僞造消息,篡改了以太坊上 Polkadot 代幣合約的管理員權限,並通過鑄造並出售 10 億枚代幣獲利約 23.7 萬美元。