#DeFiLossesTop600MInApril 四月已成为近年来去中心化金融(DeFi)最具破坏性的一月,总损失由黑客攻击和漏洞利用造成,几周内突破6亿美元大关。根据多个区块链安全追踪器,实际数字在6亿美元至6.06亿美元以上,成为自2025年主要交易所遭遇重大安全事件以来最糟糕的月份。
更令人担忧的是,几起重大事件几乎造成了全部损失,暴露出DeFi基础设施的深层结构性弱点。
---
💥 损失规模
四月不仅仅是“糟糕的一个月”——而是一波高影响力攻击的集中爆发:
- 总损失:不到20天内约6.06亿美元+
- 攻击次数:大约28–30次不同的漏洞利用
- 最大贡献者:
- KelpDAO漏洞(约2.9亿美元+)
- Drift协议漏洞(约2.85亿美元)
仅这两起事件就占据了总损失的90–95%,显示出DeFi风险敞口的高度集中和脆弱。
---
🧠 这么多资金是如何被抽走的?
这些攻击并非简单的“代码漏洞”。相反,它们暴露了DeFi系统运作中的更深层次问题:
1. 跨链桥操控
最大损失之一来自伪造或欺骗的跨链消息,诱使系统释放真实资产。
2. 社会工程与密钥被攻占
一些攻击据称涉及长期渗透,攻击者获得了管理员权限或签名密钥。
3. 验证层薄弱
在某些情况下,协议依赖有限的验证系统,允许恶意交易通过,伪装成合法。
这些风险已不再是理论——它们正被大规模利用。
---