廣場
最新
熱門
新聞
我的主頁
發布
Amelia1231
2026-05-02 05:56:32
關注
2026年4月,DeFi領域遭遇了近年來最嚴峻的信任危機。據CertiK等機構統計,當月因黑客攻擊、漏洞利用等造成的安全損失約6.34至6.51億美元,較3月的5950萬美元爆發式增長超過十倍,創下自2022年3月以來的單月損失最高紀錄。更令人警醒的是,當月共發生31起獨立攻擊事件,近乎平均每天一起,無論是損失金額還是攻擊頻率均刷新了DeFi歷史紀錄。
Ker位於這場風暴中心的兩大巨案——KelpDAO和Drift Protocol——合計蚕食了當月超過90%的被盜資產。KelpDAO因跨鏈橋單一驗證者漏洞被利用,攻擊者繞過安全機制憑空鑄造了價值2.92億美元的rsETH代幣,並以這些代幣為抵押在Aave等借貸平台借出真實以太坊。這一操作不僅使Aave面臨近2億美元的潛在呆帳,更在24小時內引發超過80億美元的資金從該平台撤出,TVL驟降約32%。緊隨其後的Drift Protocol事件同樣觸目驚心:攻擊者通過長達六個月的情報滲透,最終盜取管理員密鑰,轉移約2.85億美元資產。兩起案件均被指向朝鮮背景的Lazarus Group,該組織的鏈上行為特徵在此次系列攻擊中高度一致。
這一輪安全危機絕非偶然,而是DeFi長期“效率優先”發展模式的集中爆雷。从根本上暴露了三個層面系統風險:其一,跨鏈橋驗證機制存在致命缺陷,單一驗證者架構讓百萬級資金系於一把私鑰的安全,而2022年Ronin橋事件早已警示過同類風險,卻被行業集體忽視。其二,社會工程和長期潛伏攻擊正成為新的主要威脅,攻擊手段已從單純的程式碼漏洞轉向人員權限與流程漏洞的綜合滲透。其三,DeFi的可組合性在放大收益的同時也串聯了風險——一個協議的缺口可沿著抵押品鏈條迅速演變為多協議聯動衝擊。
市場層面的連鎖反應同樣劇烈。整個DeFi板塊在短期內流出約130億美元TVL,Aave存款下降38%,AAVE代幣下跌15%-21%。資金明顯從高風險協議向更成熟的借貸平台或中心化托管方案轉移。更深遠的影響在於機構層面的信任動搖:摩根大通明確指出,持續的安全缺陷和停滯的TVL增長嚴重抑制DeFi對機構的吸引力。同時,渣打銀行雖堅持看好RWA市場的長期前景,也承認須以跨鏈風險的結構性升級為前提。
#DeFi4月安全事件损失超6亿美元
AAVE
-0.36%
ETH
0.47%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見
聲明
。
10人按讚了這條動態
打賞
10
11
轉發
分享
回覆
請輸入回覆內容
請輸入回覆內容
回覆
楚老魔
· 13小時前
衝衝GT 🚀
查看原文
回復
0
楚老魔
· 13小時前
抄底進場 😎
查看原文
回復
0
楚老魔
· 13小時前
就冲就完了 👊
查看原文
回復
0
我是来看图的
· 05-02 13:13
抄底進場 😎
查看原文
回復
0
我是来看图的
· 05-02 13:13
快上車!🚗
查看原文
回復
0
Falcon_Official
· 05-02 11:52
祝你好運,做得好
查看原文
回復
0
discovery
· 05-02 11:21
直達月球 🌕
查看原文
回復
0
discovery
· 05-02 11:21
2026 GOGOGO 👊
回復
0
Ryakpanda
· 05-02 08:15
就冲一下吧 👊
查看原文
回復
0
HighAmbition
· 05-02 06:21
2026 GOGOGO 👊
回復
0
查看更多
熱門話題
查看更多
#
WCTC交易王PK
54.97萬 熱度
#
美國尋求戰略比特幣儲備
5876.97萬 熱度
#
比特幣ETF期權限額提高4倍#
103.28萬 熱度
#
#聯準會利率不變但內部分歧加劇#
4.37萬 熱度
#
DeFi4月安全事件損失超6億美元
1019.68萬 熱度
置頂
網站地圖
2026年4月,DeFi領域遭遇了近年來最嚴峻的信任危機。據CertiK等機構統計,當月因黑客攻擊、漏洞利用等造成的安全損失約6.34至6.51億美元,較3月的5950萬美元爆發式增長超過十倍,創下自2022年3月以來的單月損失最高紀錄。更令人警醒的是,當月共發生31起獨立攻擊事件,近乎平均每天一起,無論是損失金額還是攻擊頻率均刷新了DeFi歷史紀錄。
Ker位於這場風暴中心的兩大巨案——KelpDAO和Drift Protocol——合計蚕食了當月超過90%的被盜資產。KelpDAO因跨鏈橋單一驗證者漏洞被利用,攻擊者繞過安全機制憑空鑄造了價值2.92億美元的rsETH代幣,並以這些代幣為抵押在Aave等借貸平台借出真實以太坊。這一操作不僅使Aave面臨近2億美元的潛在呆帳,更在24小時內引發超過80億美元的資金從該平台撤出,TVL驟降約32%。緊隨其後的Drift Protocol事件同樣觸目驚心:攻擊者通過長達六個月的情報滲透,最終盜取管理員密鑰,轉移約2.85億美元資產。兩起案件均被指向朝鮮背景的Lazarus Group,該組織的鏈上行為特徵在此次系列攻擊中高度一致。
這一輪安全危機絕非偶然,而是DeFi長期“效率優先”發展模式的集中爆雷。从根本上暴露了三個層面系統風險:其一,跨鏈橋驗證機制存在致命缺陷,單一驗證者架構讓百萬級資金系於一把私鑰的安全,而2022年Ronin橋事件早已警示過同類風險,卻被行業集體忽視。其二,社會工程和長期潛伏攻擊正成為新的主要威脅,攻擊手段已從單純的程式碼漏洞轉向人員權限與流程漏洞的綜合滲透。其三,DeFi的可組合性在放大收益的同時也串聯了風險——一個協議的缺口可沿著抵押品鏈條迅速演變為多協議聯動衝擊。
市場層面的連鎖反應同樣劇烈。整個DeFi板塊在短期內流出約130億美元TVL,Aave存款下降38%,AAVE代幣下跌15%-21%。資金明顯從高風險協議向更成熟的借貸平台或中心化托管方案轉移。更深遠的影響在於機構層面的信任動搖:摩根大通明確指出,持續的安全缺陷和停滯的TVL增長嚴重抑制DeFi對機構的吸引力。同時,渣打銀行雖堅持看好RWA市場的長期前景,也承認須以跨鏈風險的結構性升級為前提。#DeFi4月安全事件损失超6亿美元