# DeFi4月安全事件损失超6亿美元

1016.84万

4月DeFi安全事件已确认造成约6.51亿美元损失,创2022年3月以来最高月度纪录。Kelp DAO损失约2.92亿美元、Drift Protocol损失约2.8亿美元,单月超20起漏洞攻击。5月第一天,Wasabi Protocol与Aftermath Finance又接连遭攻击。Arbitrum DAO正投票释放冻结的ETH用于Kelp事件善后。当攻击变得常态化,DeFi的“可组合性”是否正在成为“可攻击性”?

4月这波连环盗,链上安全真的该好好复盘了。
原文已不可见
  • 赞赏
  • 评论
  • 转发
  • 分享
黑客也冲KPI?一个月24起,这频率简直是把链当提款机。
原文已不可见
  • 赞赏
  • 评论
  • 转发
  • 分享
据 BlockSec Phalcon 监测,系统检测到以太坊(Ethereum)和 Base 网络上涉及 Wasabi Protocol 的一系列异常交易,总计异常资金流动约为 515 万美元。初步追踪显示,受 Tornado Cash 资助的恶意地址随后获得了管理员角色相关权限,并参与了 WasabiLongPool、WasabiShortPool 和 WasabiVault 的相关资金转移。目前受损资金已流向异常地址。目前尚不清楚该攻击是源于私钥泄露还是协议逻辑漏洞,建议用户暂时撤回相关授权。
ETH1.86%
  • 赞赏
  • 评论
  • 转发
  • 分享
BlockSec:疑似 Wasabi 管理员权限被滥用,其以太坊和 Base 链流出 515 万美元
BlockSec监测:Wasabi Protocol在以太坊与Base链多处合约出现异常资金流,疑似管理员权限被滥用,涉款约515万美元。初步迹象显示由Tornado Cash资助的账户获得ADMIN_ROLE相关权限,并参与WasabiLongPool、WasabiShortPool与WasabiVault等流程。来源:Foresight News。
ai-icon本文摘要由 AI 总结生成
ETH1.86%
展开全文
  • 赞赏
  • 评论
  • 转发
  • 分享
Wasabi Protocol 遭黑客攻击,约 290 万美元资金被盗
火星财经消息,据区块链安全机构 CertiK 监测,Wasabi Protocol 发生安全漏洞,目前已有约 290 万美元资金被盗。初步调查显示,攻击者通过 Wasabi 部署钱包被入侵后获得特权角色,进而实施攻击。被盗资金目前分散存储于以下地址:0xb8Bb...70dB(约 67.7 万美元)及 0x6244...f906(约 110 万美元),事件仍在持续调查中。
  • 赞赏
  • 评论
  • 转发
  • 分享
WasabiCard安全声明:与Wasabi Protocol、Wasabi Wallet等项目毫无关联
WasabiCard 发布安全声明,否认与 Wasabi Protocol、Wasabi Wallet 等项目及机构存在关联,强调与 Safeheron 托管钱包合作、采用私钥分片保障资金安全,并与 SlowMist 等审计资金来源,使用 Sumsub 等合规及反洗钱工具确保身份合规。作为持牌机构与 Web3 金融基础设施服务商,安全与合规是其核心能力。
ai-icon本文摘要由 AI 总结生成
展开全文
  • 赞赏
  • 评论
  • 转发
  • 分享
解读4月20日新闻,把握新闻,让利润飞翔特朗普转发文章:特朗普已经赢下美伊战争,取得九大重大进展;伊朗否认第二次谈判
解读4月20日新闻,把握新闻,让利润飞翔特朗普转发文章:特朗普已经赢下美伊战争,取得九大重大进展;伊朗否认第二次谈判#美伊冲突接下来会如何发展? 利多原油$CL LayerZero:KelpDAO 攻击事件仅限于其 rsETH 配置且协议本身无漏洞;$ZRO 利空做空.一巨鲸从 Aave 提取 9.8 万枚 wstETH 及 3000 枚 cbBTC;#KelpDAO 利空aave做空$BLESS
ZRO-0.06%
AAVE0.61%
BLESS0.23%
展开全文
  • 赞赏
  • 评论
  • 转发
  • 分享
#Gate广场四月发帖挑战 最近关于 Drift Protocol 被黑的消息再次动摇了整个 DeFi 生态系统的信心,说实话,这似乎像是我们不断被提醒的一次——但很少真正采取行动。每隔几个月,就会出现新的漏洞,数百万资产被盗,旧的问题又会浮现:DeFi 到底有多安全?我们是否在没有打好坚实基础的情况下太快前进?在我看来,这不仅仅关乎某一个协议,而是整个去中心化金融领域的成熟度问题。
这次事件特别令人担忧的是,Drift Protocol 并不是一个陌生的项目。它在 Solana 生态系统中建立了良好的声誉,提供永续合约、杠杆交易和流动性解决方案。它拥有用户、交易量和信任。这也是为什么这次黑客攻击打击更为沉重的原因。当一个知名平台被攻破时,不仅影响直接相关的用户,还会在整个市场中产生涟漪效应,甚至动摇了无关平台用户的信心。
在我看来,最大的问题不仅仅是漏洞本身,而是这种模式。DeFi 发展迅速,但安全实践往往难以跟上。智能合约虽然强大,但其安全性取决于背后的代码。一点小漏洞、一个被忽视的细节,就可能导致整个系统被利用。这形成了一个悖论:平台越创新,越复杂,也越可能存在漏洞。
另一个引起我注意的方面是市场在此类事件中的心理变化。黑客消息一出,恐惧立即蔓延。流动性开始撤出,用户提款,价格剧烈波动。这并不总是理性的——更多是情绪反应。人们不会等待全部细节,而是根据头条新闻做出反应。而在加
DRIFT9.66%
post-image
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
#DeFiLossesTop600MInApril
2026年4月揭示了去中心化金融中最严酷的现实之一:创新仍然比安全发展得更快。
仅在4月,DeFi行业的漏洞相关损失就超过6亿美元,成为自2025年初主要交易所危机以来最具破坏性的一月。这次不同之处在于攻击的性质。这不是关于中心化交易所的弱点,而是对基础设施层本身的攻击——DeFi依赖的根基。
最引人注目的是升级的速度。在2026年第一季度,漏洞损失相对可控,1月、2月和3月累计的损失远小于4月。但4月改变了整个风险模型。仅仅几周内,损失就超过了前面三个月的总和,显示出当基础设施层漏洞暴露时,风险集中可以多么迅速地积累。今年攻击频率也急剧上升,确认威胁格局扩展的速度远远快于协议防御的演变。
最大的问题是集中风险。
两个主要的漏洞几乎主导了整个月的损失。Drift协议和KelpDAO占据了绝大部分损失,证明了加密货币中的一个危险现实:少数基础设施的失败就能动摇整个生态系统。
Drift漏洞显示治理仍然是DeFi架构中最薄弱的环节之一。攻击者不需要破坏核心协议逻辑——他们操控了操作信任结构。这要危险得多,因为它绕过了传统的审计模型。审计通常关注智能合约,但治理和人为层面的弱点仍然是脆弱的攻击面。
KelpDAO揭示了更深层次的结构性问题。
这次漏洞不仅仅是代码错误。它突显了跨链依赖模型的风险,其中一个被破坏的验证点就能制造出巨大的人
DRIFT9.66%
查看原文
post-image
post-image
post-image
  • 赞赏
  • 1
  • 转发
  • 分享
HighAmbition:
好 👍👍👍 好
2026年4月 加密货币历史上最具破坏性的一月
2026年4月 正式成为有史以来DeFi安全漏洞最差的月份。根据DefiLlama的数据,整个4月的加密货币总损失达到6.2969亿美元,创下了单月历史最高纪录。DeFi协议占总损失的6.1417亿美元,完全主导了此次攻击格局。这些攻击的规模、速度和复杂性震撼了整个行业的核心。
导致四月毁灭的两次攻击
两次攻击约占四月总损失的95%。
4月1日,Solana上的Drift协议损失2.85亿美元。分析师将此事件与与朝鲜“ Lazarus集团”有关的社会工程攻击联系起来。随后在4月18日,Kelp DAO损失了2.92亿到2.93亿美元。此次漏洞针对配置为单点故障的LayerZero V2桥接路由。
这两起事件都与朝鲜“ Lazarus集团”黑客有关。此次漏洞并非由代码漏洞或激进的网络入侵引起,而是由持续数月的行动结合社会工程和协议上的合法操作造成的。
其他损失加剧了破坏,包括Rhea Finance的1840万美元损失和Grinex的1500万美元盗窃,使被盗资金总量达到历史惊人的水平。
传染效应:一次黑客攻击如何摧毁生态系统
2026年4月18日,Kelp DAO的漏洞事件中,攻击者通过毒害单一的LayerZero验证节点,铸造了116,500个未抵押的rsETH,促使超过6亿美元的行业范围内DeFi损失。总DeFi锁仓价值(TV
DRIFT9.66%
SOL1.85%
ZRO-0.06%
查看原文
post-image
post-image
post-image
  • 赞赏
  • 9
  • 转发
  • 分享
Yusfirah:
非常感谢你,🙏
查看更多
加载更多

加入 4000 万人汇聚的头部社区

⚡️ 与 4000 万 人一起参与加密货币热潮讨论
💬 与喜爱的头部博主互动
👍 查看感兴趣的内容