# DeFi4月安全事件損失超6億美元

1016.83萬

4月DeFi安全事件已確認造成約6.51億美元損失,創2022年3月以來最高月度紀錄。Kelp DAO損失約2.92億美元、Drift Protocol損失約2.8億美元,單月超20起漏洞攻擊。5月第一天,Wasabi Protocol與Aftermath Finance又接連遭攻擊。Arbitrum DAO正投票釋放凍結的ETH用於Kelp事件善後。當攻擊變得常態化,DeFi的「可組合性」是否正在成為「可攻擊性」?

4月這波連環盜,鏈上安全真的該好好復盤了。
查看原文
原文已不可見
  • 打賞
  • 回覆
  • 轉發
  • 分享
黑客也衝KPI?一個月24起,這頻率簡直是把鏈當提款機。
查看原文
原文已不可見
  • 打賞
  • 回覆
  • 轉發
  • 分享
根據 BlockSec Phalcon 監測,系統檢測到以太坊(Ethereum)和 Base 網絡上涉及 Wasabi Protocol 的一系列異常交易,總計異常資金流動約為 515 萬美元。初步追蹤顯示,受 Tornado Cash 資助的惡意地址隨後獲得了管理員角色相關權限,並參與了 WasabiLongPool、WasabiShortPool 和 WasabiVault 的相關資金轉移。目前受損資金已流向異常地址。目前尚不清楚該攻擊是源於私鑰泄露還是協議邏輯漏洞,建議用戶暫時撤回相關授權。
ETH1.86%
查看原文
  • 打賞
  • 回覆
  • 轉發
  • 分享
Wasabi Protocol 遭黑客攻擊,約 290 萬美元資金被盜
火星財經消息,據區塊鏈安全機構 CertiK 監測,Wasabi Protocol 發生安全漏洞,目前已有約 290 萬美元資金被盜。初步調查顯示,攻擊者通過 Wasabi 部署錢包被入侵後獲得特權角色,進而實施攻擊。被盜資金目前分散存儲於以下地址:0xb8Bb...70dB(約 67.7 萬美元)及 0x6244...f906(約 110 萬美元),事件仍在持續調查中。
查看原文
  • 打賞
  • 回覆
  • 轉發
  • 分享
BlockSec:疑似 Wasabi 管理員權限被濫用,其以太坊和 Base 鏈流出 515 萬美元
BlockSec監測:Wasabi Protocol在以太坊與Base鏈多處合約出現異常資金流,疑似管理員權限被濫用,涉款約515萬美元。初步跡象顯示由Tornado Cash資助的帳戶獲得ADMIN_ROLE相關權限,並參與WasabiLongPool、WasabiShortPool與WasabiVault等流程。來源:Foresight News。
ai-icon本文摘要由 AI 總結生成
ETH1.86%
查看原文
展開全文
  • 打賞
  • 回覆
  • 轉發
  • 分享
WasabiCard安全聲明:與Wasabi Protocol、Wasabi Wallet等項目毫無關聯
WasabiCard 發布安全聲明,否認與 Wasabi Protocol、Wasabi Wallet 等項目及機構存在關聯,強調與 Safeheron 托管錢包合作、採用私鑰分片保障資金安全,並與 SlowMist 等審計資金來源,使用 Sumsub 等合規及反洗錢工具確保身份合規。作為持牌機構與 Web3 金融基礎設施服務商,安全與合規是其核心能力。
ai-icon本文摘要由 AI 總結生成
查看原文
展開全文
  • 打賞
  • 回覆
  • 轉發
  • 分享
解讀4月20日新聞,把握新聞,讓利潤飛翔特朗普轉發文章:特朗普已經贏下美伊戰爭,取得九大重大進展;伊朗否認第二次談判
解讀4月20日新聞,把握新聞,讓利潤飛翔
特朗普轉發文章:特朗普已經贏下美伊戰爭,取得九大重大進展;伊朗否認第二次談判#美伊冲突接下来会如何发展?
利多原油$CL LayerZero:KelpDAO 攻擊事件僅限於其 rsETH 配置且協議本身無漏洞;$ZRO
利空做空.一巨鯨從 Aave 提取 9.8 萬枚 wstETH 及 3000 枚 cbBTC;#KelpDAO
利空aave做空$BLESS
ZRO-0.06%
AAVE0.61%
BLESS0.23%
查看原文
展開全文
  • 打賞
  • 回覆
  • 轉發
  • 分享
#Gate广场四月发帖挑战 最近關於 Drift Protocol 被黑的消息再次動搖了整個 DeFi 生態系統的信心,說實話,這似乎像是我們不斷被提醒的一次——但很少真正採取行動。每隔幾個月,就會出現新的漏洞,數百萬資產被盜,舊的問題又會浮現:DeFi 到底有多安全?我們是否在沒有打好堅實基礎的情況下太快前進?在我看來,這不僅僅關乎某一個協議,而是整個去中心化金融領域的成熟度問題。
這次事件特別令人擔憂的是,Drift Protocol 並不是一個陌生的項目。它在 Solana 生態系統中建立了良好的聲譽,提供永續合約、槓桿交易和流動性解決方案。它擁有用戶、交易量和信任。這也是為什麼這次黑客攻擊打擊更為沉重的原因。當一個知名平台被攻破時,不僅影響直接相關的用戶,還會在整個市場中產生漣漪效應,甚至動搖了無關平台用戶的信心。
在我看來,最大的問题不僅僅是漏洞本身,而是這種模式。DeFi 發展迅速,但安全實踐往往難以跟上。智能合約雖然強大,但其安全性取決於背後的程式碼。一點小漏洞、一個被忽視的細節,就可能導致整個系統被利用。這形成了一個悖論:平台越創新,越複雜,也越可能存在漏洞。
另一個引起我注意的方面是市場在此類事件中的心理變化。黑客消息一出,恐懼立即蔓延。流動性開始撤出,用戶提款,價格劇烈波動。這並不總是理性的——更多是情緒反應。人們不會等待全部細節,而是根據頭條新聞做出反應。而在
DRIFT9.66%
查看原文
post-image
post-image
  • 打賞
  • 回覆
  • 轉發
  • 分享
2026年4月 加密貨幣歷史上最具破壞性的一月
2026年4月 正式成為有史以來最糟糕的DeFi安全漏洞月份。根據DefiLlama的數據,整個月的加密貨幣損失總額達到6.2969億美元,創下單月歷史最高數字。DeFi協議佔總損失的6.1417億美元,完全主導了攻擊格局。這些攻擊的規模、速度和複雜性已經震撼了整個行業。
摧毀四月的兩起攻擊
兩起攻擊約佔四月總損失的95%。
4月1日,Solana上的Drift Protocol損失2.85億美元。分析師將此事件與與朝鮮的 Lazarus 集團相關的社會工程攻擊聯繫起來。然後在4月18日,Kelp DAO損失約2.92到2.93億美元。該漏洞針對一個LayerZero V2橋接路由,該路由被配置為單點故障。
這兩起事件都與朝鮮的 Lazarus 集團黑客有關。這些漏洞並非由代碼錯誤或激進的網絡入侵引起,而是由數月的行動結合社會工程和協議上的其他合法操作所造成。
額外的損失進一步加劇了破壞,包括Rhea Finance損失1,840萬美元和Grinex被盜1,500萬美元,使被盜資金總量達到歷史驚人的水平。
傳染效應:一次黑客攻擊如何摧毀整個生態系統
2026年4月18日,Kelp DAO的漏洞攻擊中,攻擊者通過毒化一個LayerZero驗證節點,鑄造了116,500個未背書的rsETH,促使超過6億美元的行業範圍內DeFi損失。總
DRIFT9.66%
SOL1.85%
ZRO-0.06%
查看原文
post-image
post-image
post-image
  • 打賞
  • 9
  • 轉發
  • 分享
Yusfirah:
非常感謝你 🙏
查看更多
#DeFiLossesTop600MInApril 🚨 DeFi 損失在四月超過 $600M — 市場壓力加劇
四月對於 DeFi 生態系統來說是一個艱難的月份,總損失超過 6 億美元,突顯出各協議和流動性層的日益脆弱。
損失的主要驅動因素:
針對弱協議邏輯的智能合約漏洞利用
高波動期間的流動性抽離
跨鏈橋漏洞
過度槓桿頭寸的強制清算
市場的意義:
加強安全審計與風險控制的重視
投資者在收益農場策略上變得更加謹慎
協議優先考慮保險基金與恢復機制
多個 DeFi 平台面臨短期流動性壓力
損失的激增提醒我們,去中心化金融的創新必須與更強的安全基礎設施同步推進。
查看原文
post-image
  • 打賞
  • 1
  • 轉發
  • 分享
Yusfirah:
LFG 🔥
載入更多

加入 4000 萬人匯聚的頭部社群

⚡️ 與 4000 萬 人一起參與加密貨幣熱潮討論
💬 與喜愛的頭部創作者互動
👍 查看感興趣的內容