# DeFi4月安全事件損失超6億美元

1017.98萬

4月DeFi安全事件已確認造成約6.51億美元損失,創2022年3月以來最高月度紀錄。Kelp DAO損失約2.92億美元、Drift Protocol損失約2.8億美元,單月超20起漏洞攻擊。5月第一天,Wasabi Protocol與Aftermath Finance又接連遭攻擊。Arbitrum DAO正投票釋放凍結的ETH用於Kelp事件善後。當攻擊變得常態化,DeFi的「可組合性」是否正在成為「可攻擊性」?

DeFi4月丟6億?真相遠比你想的更複雜
6億美元的損失,很多人第一反應就是:這又是加密市場的“崩潰”信號嗎?不完全是。
事實遠比你想象的複雜,DeFi的崩潰並不是來自單一的“黑天鵝事件”,而是整個生態系統漏洞的積累。
許多DeFi項目因代碼審計不到位、安全策略鬆懈,導致被黑客找到了“漏洞”。再加上一些項目管理不善,資金管理失誤,才使得這次損失如此巨大。
所以,DeFi的痛點不只是安全,它還暴露出整個行業在成長過程中的“缺陷”:快速創新與基礎設施建設的脫節。
問題來了:你是否能在享受DeFi創新帶來的機會的同時,也能做好風險管理?還是會繼續盲目衝進去,等著一次又一次的“爆雷”?#Polymarket每日热点
查看原文
  • 打賞
  • 11
  • 轉發
  • 分享
赚钱吃肉肉:
抄底進場 😎
查看更多
4月這波連環盜,鏈上安全真的該好好復盤了。
查看原文
原文已不可見
  • 打賞
  • 回覆
  • 轉發
  • 分享
黑客也衝KPI?一個月24起,這頻率簡直是把鏈當提款機。
查看原文
原文已不可見
  • 打賞
  • 回覆
  • 轉發
  • 分享
根據 BlockSec Phalcon 監測,系統檢測到以太坊(Ethereum)和 Base 網絡上涉及 Wasabi Protocol 的一系列異常交易,總計異常資金流動約為 515 萬美元。初步追蹤顯示,受 Tornado Cash 資助的惡意地址隨後獲得了管理員角色相關權限,並參與了 WasabiLongPool、WasabiShortPool 和 WasabiVault 的相關資金轉移。目前受損資金已流向異常地址。目前尚不清楚該攻擊是源於私鑰泄露還是協議邏輯漏洞,建議用戶暫時撤回相關授權。
ETH1.4%
查看原文
  • 打賞
  • 回覆
  • 轉發
  • 分享
BlockSec:疑似 Wasabi 管理員權限被濫用,其以太坊和 Base 鏈流出 515 萬美元
BlockSec監測:Wasabi Protocol在以太坊與Base鏈多處合約出現異常資金流,疑似管理員權限被濫用,涉款約515萬美元。初步跡象顯示由Tornado Cash資助的帳戶獲得ADMIN_ROLE相關權限,並參與WasabiLongPool、WasabiShortPool與WasabiVault等流程。來源:Foresight News。
ai-icon本文摘要由 AI 總結生成
ETH1.4%
查看原文
展開全文
  • 打賞
  • 回覆
  • 轉發
  • 分享
Wasabi Protocol 遭黑客攻擊,約 290 萬美元資金被盜
火星財經消息,據區塊鏈安全機構 CertiK 監測,Wasabi Protocol 發生安全漏洞,目前已有約 290 萬美元資金被盜。初步調查顯示,攻擊者通過 Wasabi 部署錢包被入侵後獲得特權角色,進而實施攻擊。被盜資金目前分散存儲於以下地址:0xb8Bb...70dB(約 67.7 萬美元)及 0x6244...f906(約 110 萬美元),事件仍在持續調查中。
查看原文
  • 打賞
  • 回覆
  • 轉發
  • 分享
WasabiCard安全聲明:與Wasabi Protocol、Wasabi Wallet等項目毫無關聯
WasabiCard 發布安全聲明,否認與 Wasabi Protocol、Wasabi Wallet 等項目及機構存在關聯,強調與 Safeheron 托管錢包合作、採用私鑰分片保障資金安全,並與 SlowMist 等審計資金來源,使用 Sumsub 等合規及反洗錢工具確保身份合規。作為持牌機構與 Web3 金融基礎設施服務商,安全與合規是其核心能力。
ai-icon本文摘要由 AI 總結生成
查看原文
展開全文
  • 打賞
  • 回覆
  • 轉發
  • 分享
解讀4月20日新聞,把握新聞,讓利潤飛翔特朗普轉發文章:特朗普已經贏下美伊戰爭,取得九大重大進展;伊朗否認第二次談判
解讀4月20日新聞,把握新聞,讓利潤飛翔
特朗普轉發文章:特朗普已經贏下美伊戰爭,取得九大重大進展;伊朗否認第二次談判#美伊冲突接下来会如何发展?
利多原油$CL LayerZero:KelpDAO 攻擊事件僅限於其 rsETH 配置且協議本身無漏洞;$ZRO
利空做空.一巨鯨從 Aave 提取 9.8 萬枚 wstETH 及 3000 枚 cbBTC;#KelpDAO
利空aave做空$BLESS
ZRO-3.55%
AAVE-0.98%
BLESS14.88%
查看原文
展開全文
  • 打賞
  • 回覆
  • 轉發
  • 分享
#Gate广场四月发帖挑战 最近關於 Drift Protocol 被黑的消息再次動搖了整個 DeFi 生態系統的信心,說實話,這似乎像是我們不斷被提醒的一次——但很少真正採取行動。每隔幾個月,就會出現新的漏洞,數百萬資產被盜,舊的問題又會浮現:DeFi 到底有多安全?我們是否在沒有打好堅實基礎的情況下太快前進?在我看來,這不僅僅關乎某一個協議,而是整個去中心化金融領域的成熟度問題。
這次事件特別令人擔憂的是,Drift Protocol 並不是一個陌生的項目。它在 Solana 生態系統中建立了良好的聲譽,提供永續合約、槓桿交易和流動性解決方案。它擁有用戶、交易量和信任。這也是為什麼這次黑客攻擊打擊更為沉重的原因。當一個知名平台被攻破時,不僅影響直接相關的用戶,還會在整個市場中產生漣漪效應,甚至動搖了無關平台用戶的信心。
在我看來,最大的問题不僅僅是漏洞本身,而是這種模式。DeFi 發展迅速,但安全實踐往往難以跟上。智能合約雖然強大,但其安全性取決於背後的程式碼。一點小漏洞、一個被忽視的細節,就可能導致整個系統被利用。這形成了一個悖論:平台越創新,越複雜,也越可能存在漏洞。
另一個引起我注意的方面是市場在此類事件中的心理變化。黑客消息一出,恐懼立即蔓延。流動性開始撤出,用戶提款,價格劇烈波動。這並不總是理性的——更多是情緒反應。人們不會等待全部細節,而是根據頭條新聞做出反應。而在
DRIFT-3.88%
查看原文
post-image
post-image
  • 打賞
  • 回覆
  • 轉發
  • 分享
#DeFiLossesTop600MInApril
2026年4月近期一波DeFi漏洞事件再次點燃了關於「組合性」的激烈辯論。儘管協議能像樂高積木一樣相互連接是DeFi最大的優勢,但它也有效地創造了一個全球攻擊面,一次漏洞就可能引發多鏈多米諾效應。
4月的數字確實令人震驚,主要由兩起被歸因於朝鮮威脅行為者的高級操作推動。
四月的「兩大事件」
僅這兩起事件的總損失就超過5.7億美元,約佔2026年4月至今所有加密貨幣黑客事件的76%。
Kelp DAO ~$292M 4月18日 基礎設施被破壞:攻擊者控制RPC節點,向橋接驗證器提供虛假數據,觸發rsETH的釋放而沒有實際燃燒。
Drift Protocol ~$285M 4月1日 社交工程:攻擊者花了6個月假扮量化公司以獲取信任,並破壞管理員密鑰,然後操縱抵押品價值。
補救措施:Arbitrum干預
在Kelp DAO被攻破後,Arbitrum DAO採取了前所未有的措施。
DAO正以近乎一致的支持投票,釋放由Arbitrum安全委員會成功「凍結」的30,765 ETH(約7100萬美元),當時攻擊者試圖橋接這些資金。
這些資金正被轉移到由Kelp DAO、Aave Labs和etherfi管理的多簽錢包中。
這些ETH將用於回購並燃燒抵押不足的rsETH,以恢復其與ETH的掛鉤,該掛鉤曾一度低於ETH價值20%。
組合性是否正變
ETH1.4%
SOL0.43%
ARB0.16%
查看原文
post-image
post-image
post-image
  • 打賞
  • 3
  • 轉發
  • 分享
CryptoDiscovery:
有用的資訊分享 💯
查看更多
載入更多

加入 4000 萬人匯聚的頭部社群

⚡️ 與 4000 萬 人一起參與加密貨幣熱潮討論
💬 與喜愛的頭部創作者互動
👍 查看感興趣的內容