# DeFi4月安全事件损失超6亿美元

1017.81万

4月DeFi安全事件已确认造成约6.51亿美元损失,创2022年3月以来最高月度纪录。Kelp DAO损失约2.92亿美元、Drift Protocol损失约2.8亿美元,单月超20起漏洞攻击。5月第一天,Wasabi Protocol与Aftermath Finance又接连遭攻击。Arbitrum DAO正投票释放冻结的ETH用于Kelp事件善后。当攻击变得常态化,DeFi的“可组合性”是否正在成为“可攻击性”?

6亿损失说明了什么?DeFi的“美好幻觉”终于破灭了?
DeFi曾被寄予厚望,成为金融世界的未来。然而,4月的6亿美元损失,让一些投资者开始对这个“美好幻觉”产生质疑。
是的,DeFi给我们带来了前所未有的金融创新:无需中介、跨链交互、透明的智能合约。但是,我们似乎也忽略了最基本的问题——安全。
这次事件,实际上是DeFi生态系统的一次大考。它暴露了许多项目的薄弱环节,而这个“裂缝”也让投资者开始重新审视DeFi的价值。
问题是,DeFi是否能从这次事件中汲取教训,提升自身的基础设施?又或者,它将陷入一个“快速创新、快速崩溃”的循环?
#DeFi4月安全事件损失超6亿美元
  • 赞赏
  • 11
  • 转发
  • 分享
赚钱吃肉肉:
快上车!🚗
查看更多
4月这波连环盗,链上安全真的该好好复盘了。
原文已不可见
  • 赞赏
  • 评论
  • 转发
  • 分享
黑客也冲KPI?一个月24起,这频率简直是把链当提款机。
原文已不可见
  • 赞赏
  • 评论
  • 转发
  • 分享
据 BlockSec Phalcon 监测,系统检测到以太坊(Ethereum)和 Base 网络上涉及 Wasabi Protocol 的一系列异常交易,总计异常资金流动约为 515 万美元。初步追踪显示,受 Tornado Cash 资助的恶意地址随后获得了管理员角色相关权限,并参与了 WasabiLongPool、WasabiShortPool 和 WasabiVault 的相关资金转移。目前受损资金已流向异常地址。目前尚不清楚该攻击是源于私钥泄露还是协议逻辑漏洞,建议用户暂时撤回相关授权。
ETH1.34%
  • 赞赏
  • 评论
  • 转发
  • 分享
BlockSec:疑似 Wasabi 管理员权限被滥用,其以太坊和 Base 链流出 515 万美元
BlockSec监测:Wasabi Protocol在以太坊与Base链多处合约出现异常资金流,疑似管理员权限被滥用,涉款约515万美元。初步迹象显示由Tornado Cash资助的账户获得ADMIN_ROLE相关权限,并参与WasabiLongPool、WasabiShortPool与WasabiVault等流程。来源:Foresight News。
ai-icon本文摘要由 AI 总结生成
ETH1.34%
展开全文
  • 赞赏
  • 评论
  • 转发
  • 分享
Wasabi Protocol 遭黑客攻击,约 290 万美元资金被盗
火星财经消息,据区块链安全机构 CertiK 监测,Wasabi Protocol 发生安全漏洞,目前已有约 290 万美元资金被盗。初步调查显示,攻击者通过 Wasabi 部署钱包被入侵后获得特权角色,进而实施攻击。被盗资金目前分散存储于以下地址:0xb8Bb...70dB(约 67.7 万美元)及 0x6244...f906(约 110 万美元),事件仍在持续调查中。
  • 赞赏
  • 评论
  • 转发
  • 分享
WasabiCard安全声明:与Wasabi Protocol、Wasabi Wallet等项目毫无关联
WasabiCard 发布安全声明,否认与 Wasabi Protocol、Wasabi Wallet 等项目及机构存在关联,强调与 Safeheron 托管钱包合作、采用私钥分片保障资金安全,并与 SlowMist 等审计资金来源,使用 Sumsub 等合规及反洗钱工具确保身份合规。作为持牌机构与 Web3 金融基础设施服务商,安全与合规是其核心能力。
ai-icon本文摘要由 AI 总结生成
展开全文
  • 赞赏
  • 评论
  • 转发
  • 分享
解读4月20日新闻,把握新闻,让利润飞翔特朗普转发文章:特朗普已经赢下美伊战争,取得九大重大进展;伊朗否认第二次谈判
解读4月20日新闻,把握新闻,让利润飞翔特朗普转发文章:特朗普已经赢下美伊战争,取得九大重大进展;伊朗否认第二次谈判#美伊冲突接下来会如何发展? 利多原油$CL LayerZero:KelpDAO 攻击事件仅限于其 rsETH 配置且协议本身无漏洞;$ZRO 利空做空.一巨鲸从 Aave 提取 9.8 万枚 wstETH 及 3000 枚 cbBTC;#KelpDAO 利空aave做空$BLESS
ZRO-1.67%
AAVE-1%
BLESS12.1%
展开全文
  • 赞赏
  • 评论
  • 转发
  • 分享
#Gate广场四月发帖挑战 最近关于 Drift Protocol 被黑的消息再次动摇了整个 DeFi 生态系统的信心,说实话,这似乎像是我们不断被提醒的一次——但很少真正采取行动。每隔几个月,就会出现新的漏洞,数百万资产被盗,旧的问题又会浮现:DeFi 到底有多安全?我们是否在没有打好坚实基础的情况下太快前进?在我看来,这不仅仅关乎某一个协议,而是整个去中心化金融领域的成熟度问题。
这次事件特别令人担忧的是,Drift Protocol 并不是一个陌生的项目。它在 Solana 生态系统中建立了良好的声誉,提供永续合约、杠杆交易和流动性解决方案。它拥有用户、交易量和信任。这也是为什么这次黑客攻击打击更为沉重的原因。当一个知名平台被攻破时,不仅影响直接相关的用户,还会在整个市场中产生涟漪效应,甚至动摇了无关平台用户的信心。
在我看来,最大的问题不仅仅是漏洞本身,而是这种模式。DeFi 发展迅速,但安全实践往往难以跟上。智能合约虽然强大,但其安全性取决于背后的代码。一点小漏洞、一个被忽视的细节,就可能导致整个系统被利用。这形成了一个悖论:平台越创新,越复杂,也越可能存在漏洞。
另一个引起我注意的方面是市场在此类事件中的心理变化。黑客消息一出,恐惧立即蔓延。流动性开始撤出,用户提款,价格剧烈波动。这并不总是理性的——更多是情绪反应。人们不会等待全部细节,而是根据头条新闻做出反应。而在加
DRIFT0.29%
post-image
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
#DeFiLossesTop600MInApril 🚨 — 对DeFi生态系统的系统性冲击
2026年4月不仅仅是DeFi的一个糟糕月份——它暴露了市场再也无法忽视的结构性安全危机。总损失超过6亿美元,叙事已从孤立的黑客事件转变为攻击手段日益复杂的协调演变。
这不是噪音。
这是对整个去中心化金融模型的压力测试。
---
💥 新一轮攻击时代——更聪明、更深层、更快速
这波攻击的不同之处不仅在于规模——更在于复杂性。
1. 逻辑漏洞取代简单漏洞
像Solana和Base网络上的协议不是被基本漏洞耗尽的。攻击者利用多步骤合约逻辑缺陷,特别是在:
链上衍生品
限价订单系统
复杂DeFi策略
👉 这标志着一个转变:从“寻找漏洞”→到“破坏经济设计”
---
2. 基础设施层级的突破
最令人担忧的发展之一是验证者和桥的被攻破:
多链验证者目标
状态证明被操控
跨链桥被耗尽
👉 这非常关键,因为:基础设施攻击完全绕过智能合约安全
---
3. AI增强的钓鱼(人类层面被攻击)
AI驱动的利用手段的崛起标志着一种危险的演变:
深度伪造治理提案
逼真的钱包界面
自动化社交工程
👉 攻击面不再仅仅是代码——
现在是人类决策本身
---
📉 市场反应——信任崩塌在行动中
影响立竿见影且残酷:
DeFi TVL急剧下降(流动性退出阶段)
跨链活动减少(信任崩溃)
资金从复杂协议中撤出
👉 这
SOL0.68%
BTC2.09%
查看原文
  • 赞赏
  • 6
  • 转发
  • 分享
ybaser:
2026 GOGOGO 👊
查看更多
加载更多

加入 4000 万人汇聚的头部社区

⚡️ 与 4000 万 人一起参与加密货币热潮讨论
💬 与喜爱的头部博主互动
👍 查看感兴趣的内容