#Gate广场五月交易分享 DeFi4月攻击事件损失超6亿美元,黑客为何频繁“吃肉”?
4月DeFi安全事件已确认造成约6.51亿美元损失,创2022年3月以来最高月度纪录。Kelp DAO损失约2.92亿美元、Drift Protocol损失约2.8亿美元,单月超20起漏洞攻击。安全事件为何集中爆发,是黑客技术升级还是另有原因,听小财神唠一唠
攻击频发的核心原因
1.跨链桥系统性缺陷集中暴露
Kelp DAO事件(损失2.92亿美元)源于单验证节点配置漏洞:攻击者通过隔离RPC节点并伪造跨链消息,诱导系统生成无抵押的rsETH代币。
跨链桥普遍存在设计短板:包括过度依赖中心化验证节点、缺乏双向状态验证机制、资金池未隔离风控等,使黑客无需破解密码学即可绕过安全机制。
2。DeFi可组合性放大风险传导
Kelp DAO生成的伪造rsETH被存入Aave等借贷协议,引发连锁坏账(Aave潜在坏账达1.96亿美元),暴露嵌套协议间缺乏风险熔断机制。
协议高度耦合使单点漏洞迅速演变为系统性危机,如Drift Protocol攻击后引发超60亿美元资金恐慌性撤离。
3.安全实践滞后于技术迭代
开发者过度追求效率与集成速度,忽视基础安全配置(如Kelp DAO被指无视LayerZero多次安全警告)。
审计重心仍停留在智能合约代码层面,对跨链通信层、预言机