#DeFiLossesTop600MInApril 四月已成為近期去中心化金融(DeFi)最具破壞性的一個月,僅在幾週內,黑客攻擊和漏洞利用造成的總損失就突破了6億美元。根據多個區塊鏈安全追蹤器,實際數字介於6億至6億600萬美元以上,成為自2025年主要交易所違約以來最糟糕的月份。
更令人擔憂的是,幾起重大事件幾乎造成了所有損失,暴露出DeFi基礎設施的深層結構性弱點。
---
💥 損失規模
四月不僅僅是又一個“糟糕的月份”——它是一波高影響力攻擊的集中爆發:
- 總損失:約6億600萬美元以上,少於20天內
- 攻擊次數:約28–30次不同的漏洞利用
- 最大貢獻者:
- KelpDAO漏洞(約2.9億美元以上)
- Drift Protocol漏洞(約2.85億美元)
僅這兩起事件就佔了約90–95%的總損失,顯示DeFi的風險暴露變得如此集中且脆弱。
---
🧠 為何會有如此多資金被抽走?
這些攻擊並非簡單的“程式碼漏洞”。相反,它們揭示了DeFi系統運作中的更深層次問題:
1. 跨鏈橋操控
最大損失之一來自假冒或偽造的跨鏈訊息,騙過系統釋放真實資產。
2. 社交工程與密鑰被攻破
一些攻擊據報導涉及長期滲透,攻擊者獲取了管理員權限或簽名密鑰。
3. 較弱的驗證層
在某些情況下,協議依賴有限的驗證系統,使惡意交易得以通過並被視為合法。
這些已不再是理論風險——它