# DeFi4月安全事件損失超6億美元

1017.19萬

4月DeFi安全事件已確認造成約6.51億美元損失,創2022年3月以來最高月度紀錄。Kelp DAO損失約2.92億美元、Drift Protocol損失約2.8億美元,單月超20起漏洞攻擊。5月第一天,Wasabi Protocol與Aftermath Finance又接連遭攻擊。Arbitrum DAO正投票釋放凍結的ETH用於Kelp事件善後。當攻擊變得常態化,DeFi的「可組合性」是否正在成為「可攻擊性」?

6億損失說明了什麼?DeFi的“美好幻覺”終於破滅了?
DeFi曾被寄予厚望,成為金融世界的未來。然而,4月的6億美元損失,讓一些投資者開始對這個“美好幻覺”產生質疑。
是的,DeFi給我們帶來了前所未有的金融創新:無需中介、跨鏈交互、透明的智能合約。但是,我們似乎也忽略了最基本的問題——安全。
這次事件,實際上是DeFi生態系統的一次大考。它暴露了許多項目的薄弱環節,而這個“裂縫”也讓投資者開始重新審視DeFi的價值。
問題是,DeFi是否能從這次事件中汲取教訓,提升自身的基礎設施?又或者,它將陷入一個“快速創新、快速崩潰”的循環?
#DeFi4月安全事件损失超6亿美元
查看原文
  • 打賞
  • 11
  • 轉發
  • 分享
赚钱吃肉肉:
快上車!🚗
查看更多
4月這波連環盜,鏈上安全真的該好好復盤了。
查看原文
原文已不可見
  • 打賞
  • 回覆
  • 轉發
  • 分享
黑客也衝KPI?一個月24起,這頻率簡直是把鏈當提款機。
查看原文
原文已不可見
  • 打賞
  • 回覆
  • 轉發
  • 分享
根據 BlockSec Phalcon 監測,系統檢測到以太坊(Ethereum)和 Base 網絡上涉及 Wasabi Protocol 的一系列異常交易,總計異常資金流動約為 515 萬美元。初步追蹤顯示,受 Tornado Cash 資助的惡意地址隨後獲得了管理員角色相關權限,並參與了 WasabiLongPool、WasabiShortPool 和 WasabiVault 的相關資金轉移。目前受損資金已流向異常地址。目前尚不清楚該攻擊是源於私鑰泄露還是協議邏輯漏洞,建議用戶暫時撤回相關授權。
ETH1.97%
查看原文
  • 打賞
  • 回覆
  • 轉發
  • 分享
BlockSec:疑似 Wasabi 管理員權限被濫用,其以太坊和 Base 鏈流出 515 萬美元
BlockSec監測:Wasabi Protocol在以太坊與Base鏈多處合約出現異常資金流,疑似管理員權限被濫用,涉款約515萬美元。初步跡象顯示由Tornado Cash資助的帳戶獲得ADMIN_ROLE相關權限,並參與WasabiLongPool、WasabiShortPool與WasabiVault等流程。來源:Foresight News。
ai-icon本文摘要由 AI 總結生成
ETH1.97%
查看原文
展開全文
  • 打賞
  • 回覆
  • 轉發
  • 分享
Wasabi Protocol 遭黑客攻擊,約 290 萬美元資金被盜
火星財經消息,據區塊鏈安全機構 CertiK 監測,Wasabi Protocol 發生安全漏洞,目前已有約 290 萬美元資金被盜。初步調查顯示,攻擊者通過 Wasabi 部署錢包被入侵後獲得特權角色,進而實施攻擊。被盜資金目前分散存儲於以下地址:0xb8Bb...70dB(約 67.7 萬美元)及 0x6244...f906(約 110 萬美元),事件仍在持續調查中。
查看原文
  • 打賞
  • 回覆
  • 轉發
  • 分享
WasabiCard安全聲明:與Wasabi Protocol、Wasabi Wallet等項目毫無關聯
WasabiCard 發布安全聲明,否認與 Wasabi Protocol、Wasabi Wallet 等項目及機構存在關聯,強調與 Safeheron 托管錢包合作、採用私鑰分片保障資金安全,並與 SlowMist 等審計資金來源,使用 Sumsub 等合規及反洗錢工具確保身份合規。作為持牌機構與 Web3 金融基礎設施服務商,安全與合規是其核心能力。
ai-icon本文摘要由 AI 總結生成
查看原文
展開全文
  • 打賞
  • 回覆
  • 轉發
  • 分享
解讀4月20日新聞,把握新聞,讓利潤飛翔特朗普轉發文章:特朗普已經贏下美伊戰爭,取得九大重大進展;伊朗否認第二次談判
解讀4月20日新聞,把握新聞,讓利潤飛翔
特朗普轉發文章:特朗普已經贏下美伊戰爭,取得九大重大進展;伊朗否認第二次談判#美伊冲突接下来会如何发展?
利多原油$CL LayerZero:KelpDAO 攻擊事件僅限於其 rsETH 配置且協議本身無漏洞;$ZRO
利空做空.一巨鯨從 Aave 提取 9.8 萬枚 wstETH 及 3000 枚 cbBTC;#KelpDAO
利空aave做空$BLESS
ZRO-1.79%
AAVE0.06%
BLESS7.13%
查看原文
展開全文
  • 打賞
  • 回覆
  • 轉發
  • 分享
#Gate广场四月发帖挑战 最近關於 Drift Protocol 被黑的消息再次動搖了整個 DeFi 生態系統的信心,說實話,這似乎像是我們不斷被提醒的一次——但很少真正採取行動。每隔幾個月,就會出現新的漏洞,數百萬資產被盜,舊的問題又會浮現:DeFi 到底有多安全?我們是否在沒有打好堅實基礎的情況下太快前進?在我看來,這不僅僅關乎某一個協議,而是整個去中心化金融領域的成熟度問題。
這次事件特別令人擔憂的是,Drift Protocol 並不是一個陌生的項目。它在 Solana 生態系統中建立了良好的聲譽,提供永續合約、槓桿交易和流動性解決方案。它擁有用戶、交易量和信任。這也是為什麼這次黑客攻擊打擊更為沉重的原因。當一個知名平台被攻破時,不僅影響直接相關的用戶,還會在整個市場中產生漣漪效應,甚至動搖了無關平台用戶的信心。
在我看來,最大的問题不僅僅是漏洞本身,而是這種模式。DeFi 發展迅速,但安全實踐往往難以跟上。智能合約雖然強大,但其安全性取決於背後的程式碼。一點小漏洞、一個被忽視的細節,就可能導致整個系統被利用。這形成了一個悖論:平台越創新,越複雜,也越可能存在漏洞。
另一個引起我注意的方面是市場在此類事件中的心理變化。黑客消息一出,恐懼立即蔓延。流動性開始撤出,用戶提款,價格劇烈波動。這並不總是理性的——更多是情緒反應。人們不會等待全部細節,而是根據頭條新聞做出反應。而在
DRIFT19.18%
查看原文
post-image
post-image
  • 打賞
  • 回覆
  • 轉發
  • 分享
#DeFiLossesTop600MInApril
2026年4月揭示了去中心化金融中最嚴峻的現實之一:創新仍然比安全更快。
DeFi 行業在4月僅一個月內就記錄了超過6億美元的漏洞相關損失,成為自2025年初主要交易所危機以來,對去中心化金融最具破壞性的一個月。不同之處在於攻擊的性質。這不是關於中心化交易所的弱點,而是對基礎設施層本身的攻擊——也就是DeFi所依賴的根基。
最令人矚目的是升級的速度。在2026年第一季度,漏洞損失相對可控,1月、2月和3月合計的損失遠小於4月的破壞。但4月改變了整個風險模型。僅僅幾週內,損失就超過了前面三個月的總和,顯示當基礎設施層漏洞被曝光時,風險集中可以多快積累。今年攻擊頻率急劇增加,證明威脅格局的擴展速度遠遠快於協議防禦的演進。
最大關注點是集中風險。
兩次主要的漏洞攻擊幾乎主導了整個月的損失。Drift Protocol 和 KelpDAO 佔據了絕大部分的損害,證明了加密貨幣中的一個危險現實:少數基礎設施失誤就能動搖整個生態系統。
Drift 的漏洞顯示治理仍然是DeFi架構中最薄弱的點之一。攻擊者不需要破壞核心協議邏輯——他們操縱運營信任結構。這更為危險,因為它繞過了傳統的審計模型。審計通常專注於智能合約,但治理和人為層面的弱點仍然是脆弱的攻擊面。
KelpDAO 揭示了更深層的結構性問題。
這次漏洞不僅僅是程式碼錯誤。它突顯了跨鏈依
DRIFT19.18%
查看原文
post-image
  • 打賞
  • 1
  • 轉發
  • 分享
Yusfirah:
到月球 🌕
載入更多

加入 4000 萬人匯聚的頭部社群

⚡️ 與 4000 萬 人一起參與加密貨幣熱潮討論
💬 與喜愛的頭部創作者互動
👍 查看感興趣的內容