# DeFi4月安全事件损失超6亿美元

1017.98万

4月DeFi安全事件已确认造成约6.51亿美元损失,创2022年3月以来最高月度纪录。Kelp DAO损失约2.92亿美元、Drift Protocol损失约2.8亿美元,单月超20起漏洞攻击。5月第一天,Wasabi Protocol与Aftermath Finance又接连遭攻击。Arbitrum DAO正投票释放冻结的ETH用于Kelp事件善后。当攻击变得常态化,DeFi的“可组合性”是否正在成为“可攻击性”?

DeFi4月丢6亿?真相远比你想的更复杂
6亿美元的损失,很多人第一反应就是:这又是加密市场的“崩塌”信号吗?不完全是。
事实远比你想象的复杂,DeFi的崩塌并不是来自单一的“黑天鹅事件”,而是整个生态系统漏洞的积累。
许多DeFi项目因代码审计不到位、安全策略松懈,导致被黑客找到了“漏洞”。再加上一些项目管理不善,资金管理失误,才使得这次损失如此巨大。
所以,DeFi的痛点不只是安全,它还暴露出整个行业在成长过程中的“缺陷”:快速创新与基础设施建设的脱节。
问题来了:你是否能在享受DeFi创新带来机会的同时,也能做好风险管理?还是会继续盲目冲进去,等着一次又一次的“暴雷”?#Polymarket每日热点
  • 赞赏
  • 12
  • 转发
  • 分享
小财神Plutus:
马年大吉,恭喜发财
查看更多
4月这波连环盗,链上安全真的该好好复盘了。
原文已不可见
  • 赞赏
  • 评论
  • 转发
  • 分享
黑客也冲KPI?一个月24起,这频率简直是把链当提款机。
原文已不可见
  • 赞赏
  • 评论
  • 转发
  • 分享
据 BlockSec Phalcon 监测,系统检测到以太坊(Ethereum)和 Base 网络上涉及 Wasabi Protocol 的一系列异常交易,总计异常资金流动约为 515 万美元。初步追踪显示,受 Tornado Cash 资助的恶意地址随后获得了管理员角色相关权限,并参与了 WasabiLongPool、WasabiShortPool 和 WasabiVault 的相关资金转移。目前受损资金已流向异常地址。目前尚不清楚该攻击是源于私钥泄露还是协议逻辑漏洞,建议用户暂时撤回相关授权。
ETH1.4%
  • 赞赏
  • 评论
  • 转发
  • 分享
BlockSec:疑似 Wasabi 管理员权限被滥用,其以太坊和 Base 链流出 515 万美元
BlockSec监测:Wasabi Protocol在以太坊与Base链多处合约出现异常资金流,疑似管理员权限被滥用,涉款约515万美元。初步迹象显示由Tornado Cash资助的账户获得ADMIN_ROLE相关权限,并参与WasabiLongPool、WasabiShortPool与WasabiVault等流程。来源:Foresight News。
ai-icon本文摘要由 AI 总结生成
ETH1.4%
展开全文
  • 赞赏
  • 评论
  • 转发
  • 分享
Wasabi Protocol 遭黑客攻击,约 290 万美元资金被盗
火星财经消息,据区块链安全机构 CertiK 监测,Wasabi Protocol 发生安全漏洞,目前已有约 290 万美元资金被盗。初步调查显示,攻击者通过 Wasabi 部署钱包被入侵后获得特权角色,进而实施攻击。被盗资金目前分散存储于以下地址:0xb8Bb...70dB(约 67.7 万美元)及 0x6244...f906(约 110 万美元),事件仍在持续调查中。
  • 赞赏
  • 评论
  • 转发
  • 分享
WasabiCard安全声明:与Wasabi Protocol、Wasabi Wallet等项目毫无关联
WasabiCard 发布安全声明,否认与 Wasabi Protocol、Wasabi Wallet 等项目及机构存在关联,强调与 Safeheron 托管钱包合作、采用私钥分片保障资金安全,并与 SlowMist 等审计资金来源,使用 Sumsub 等合规及反洗钱工具确保身份合规。作为持牌机构与 Web3 金融基础设施服务商,安全与合规是其核心能力。
ai-icon本文摘要由 AI 总结生成
展开全文
  • 赞赏
  • 评论
  • 转发
  • 分享
解读4月20日新闻,把握新闻,让利润飞翔特朗普转发文章:特朗普已经赢下美伊战争,取得九大重大进展;伊朗否认第二次谈判
解读4月20日新闻,把握新闻,让利润飞翔特朗普转发文章:特朗普已经赢下美伊战争,取得九大重大进展;伊朗否认第二次谈判#美伊冲突接下来会如何发展? 利多原油$CL LayerZero:KelpDAO 攻击事件仅限于其 rsETH 配置且协议本身无漏洞;$ZRO 利空做空.一巨鲸从 Aave 提取 9.8 万枚 wstETH 及 3000 枚 cbBTC;#KelpDAO 利空aave做空$BLESS
ZRO-3.55%
AAVE-0.98%
BLESS14.88%
展开全文
  • 赞赏
  • 评论
  • 转发
  • 分享
#Gate广场四月发帖挑战 最近关于 Drift Protocol 被黑的消息再次动摇了整个 DeFi 生态系统的信心,说实话,这似乎像是我们不断被提醒的一次——但很少真正采取行动。每隔几个月,就会出现新的漏洞,数百万资产被盗,旧的问题又会浮现:DeFi 到底有多安全?我们是否在没有打好坚实基础的情况下太快前进?在我看来,这不仅仅关乎某一个协议,而是整个去中心化金融领域的成熟度问题。
这次事件特别令人担忧的是,Drift Protocol 并不是一个陌生的项目。它在 Solana 生态系统中建立了良好的声誉,提供永续合约、杠杆交易和流动性解决方案。它拥有用户、交易量和信任。这也是为什么这次黑客攻击打击更为沉重的原因。当一个知名平台被攻破时,不仅影响直接相关的用户,还会在整个市场中产生涟漪效应,甚至动摇了无关平台用户的信心。
在我看来,最大的问题不仅仅是漏洞本身,而是这种模式。DeFi 发展迅速,但安全实践往往难以跟上。智能合约虽然强大,但其安全性取决于背后的代码。一点小漏洞、一个被忽视的细节,就可能导致整个系统被利用。这形成了一个悖论:平台越创新,越复杂,也越可能存在漏洞。
另一个引起我注意的方面是市场在此类事件中的心理变化。黑客消息一出,恐惧立即蔓延。流动性开始撤出,用户提款,价格剧烈波动。这并不总是理性的——更多是情绪反应。人们不会等待全部细节,而是根据头条新闻做出反应。而在加
DRIFT-3.88%
post-image
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
#DeFiLossesTop600MInApril
2026年4月最近一波DeFi攻击再次点燃了关于“可组合性”的激烈辩论。虽然协议像乐高积木一样相互连接的能力是DeFi最大的优势,但它也有效地创建了一个全球攻击面,一次漏洞就可能引发多链多米诺效应。
4月的数字确实令人震惊,主要由归因于朝鲜威胁行为者的两次复杂操作推动。
四月“头两大事件”
“仅这两起事件的总损失就超过了5.7亿美元,约占2026年前四个月所有加密货币黑客价值的76%。
Kelp DAO ~$292M 4月18日 基础设施被破坏:攻击者接管RPC节点,向桥接验证器提供虚假数据,触发rsETH的释放而没有实际销毁。
Drift Protocol ~$285M 4月1日 社会工程:攻击者花了6个月假扮量化公司以获取信任,然后破坏管理员密钥,操纵抵押品价值。
补救措施:Arbitrum干预
在Kelp DAO被攻破后,Arbitrum DAO采取了前所未有的措施。
DAO正以几乎一致的支持投票,释放30,765 ETH(约7100万美元),这些资金已被Arbitrum安全委员会成功“冻结”,当时攻击者试图桥接这些资金。
这些资金正被转移到由Kelp DAO、Aave Labs和etherfi管理的多签钱包中。
这笔ETH将用于回购并销毁抵押不足的rsETH,以恢复其挂钩,曾一度比ETH价值低20%。
可组合性是否正变成
ETH1.4%
SOL0.43%
ARB0.16%
查看原文
post-image
post-image
post-image
  • 赞赏
  • 3
  • 转发
  • 分享
CryptoDiscovery:
有价值的分享信息 💯
查看更多
加载更多

加入 4000 万人汇聚的头部社区

⚡️ 与 4000 万 人一起参与加密货币热潮讨论
💬 与喜爱的头部博主互动
👍 查看感兴趣的内容