# DeFi4月安全事件损失超6亿美元

1016.83万

4月DeFi安全事件已确认造成约6.51亿美元损失,创2022年3月以来最高月度纪录。Kelp DAO损失约2.92亿美元、Drift Protocol损失约2.8亿美元,单月超20起漏洞攻击。5月第一天,Wasabi Protocol与Aftermath Finance又接连遭攻击。Arbitrum DAO正投票释放冻结的ETH用于Kelp事件善后。当攻击变得常态化,DeFi的“可组合性”是否正在成为“可攻击性”?

4月这波连环盗,链上安全真的该好好复盘了。
原文已不可见
  • 赞赏
  • 评论
  • 转发
  • 分享
黑客也冲KPI?一个月24起,这频率简直是把链当提款机。
原文已不可见
  • 赞赏
  • 评论
  • 转发
  • 分享
据 BlockSec Phalcon 监测,系统检测到以太坊(Ethereum)和 Base 网络上涉及 Wasabi Protocol 的一系列异常交易,总计异常资金流动约为 515 万美元。初步追踪显示,受 Tornado Cash 资助的恶意地址随后获得了管理员角色相关权限,并参与了 WasabiLongPool、WasabiShortPool 和 WasabiVault 的相关资金转移。目前受损资金已流向异常地址。目前尚不清楚该攻击是源于私钥泄露还是协议逻辑漏洞,建议用户暂时撤回相关授权。
ETH1.82%
  • 赞赏
  • 评论
  • 转发
  • 分享
BlockSec:疑似 Wasabi 管理员权限被滥用,其以太坊和 Base 链流出 515 万美元
BlockSec监测:Wasabi Protocol在以太坊与Base链多处合约出现异常资金流,疑似管理员权限被滥用,涉款约515万美元。初步迹象显示由Tornado Cash资助的账户获得ADMIN_ROLE相关权限,并参与WasabiLongPool、WasabiShortPool与WasabiVault等流程。来源:Foresight News。
ai-icon本文摘要由 AI 总结生成
ETH1.82%
展开全文
  • 赞赏
  • 评论
  • 转发
  • 分享
Wasabi Protocol 遭黑客攻击,约 290 万美元资金被盗
火星财经消息,据区块链安全机构 CertiK 监测,Wasabi Protocol 发生安全漏洞,目前已有约 290 万美元资金被盗。初步调查显示,攻击者通过 Wasabi 部署钱包被入侵后获得特权角色,进而实施攻击。被盗资金目前分散存储于以下地址:0xb8Bb...70dB(约 67.7 万美元)及 0x6244...f906(约 110 万美元),事件仍在持续调查中。
  • 赞赏
  • 评论
  • 转发
  • 分享
WasabiCard安全声明:与Wasabi Protocol、Wasabi Wallet等项目毫无关联
WasabiCard 发布安全声明,否认与 Wasabi Protocol、Wasabi Wallet 等项目及机构存在关联,强调与 Safeheron 托管钱包合作、采用私钥分片保障资金安全,并与 SlowMist 等审计资金来源,使用 Sumsub 等合规及反洗钱工具确保身份合规。作为持牌机构与 Web3 金融基础设施服务商,安全与合规是其核心能力。
ai-icon本文摘要由 AI 总结生成
展开全文
  • 赞赏
  • 评论
  • 转发
  • 分享
解读4月20日新闻,把握新闻,让利润飞翔特朗普转发文章:特朗普已经赢下美伊战争,取得九大重大进展;伊朗否认第二次谈判
解读4月20日新闻,把握新闻,让利润飞翔特朗普转发文章:特朗普已经赢下美伊战争,取得九大重大进展;伊朗否认第二次谈判#美伊冲突接下来会如何发展? 利多原油$CL LayerZero:KelpDAO 攻击事件仅限于其 rsETH 配置且协议本身无漏洞;$ZRO 利空做空.一巨鲸从 Aave 提取 9.8 万枚 wstETH 及 3000 枚 cbBTC;#KelpDAO 利空aave做空$BLESS
ZRO-0.2%
AAVE0.82%
BLESS3.08%
展开全文
  • 赞赏
  • 评论
  • 转发
  • 分享
#Gate广场四月发帖挑战 最近关于 Drift Protocol 被黑的消息再次动摇了整个 DeFi 生态系统的信心,说实话,这似乎像是我们不断被提醒的一次——但很少真正采取行动。每隔几个月,就会出现新的漏洞,数百万资产被盗,旧的问题又会浮现:DeFi 到底有多安全?我们是否在没有打好坚实基础的情况下太快前进?在我看来,这不仅仅关乎某一个协议,而是整个去中心化金融领域的成熟度问题。
这次事件特别令人担忧的是,Drift Protocol 并不是一个陌生的项目。它在 Solana 生态系统中建立了良好的声誉,提供永续合约、杠杆交易和流动性解决方案。它拥有用户、交易量和信任。这也是为什么这次黑客攻击打击更为沉重的原因。当一个知名平台被攻破时,不仅影响直接相关的用户,还会在整个市场中产生涟漪效应,甚至动摇了无关平台用户的信心。
在我看来,最大的问题不仅仅是漏洞本身,而是这种模式。DeFi 发展迅速,但安全实践往往难以跟上。智能合约虽然强大,但其安全性取决于背后的代码。一点小漏洞、一个被忽视的细节,就可能导致整个系统被利用。这形成了一个悖论:平台越创新,越复杂,也越可能存在漏洞。
另一个引起我注意的方面是市场在此类事件中的心理变化。黑客消息一出,恐惧立即蔓延。流动性开始撤出,用户提款,价格剧烈波动。这并不总是理性的——更多是情绪反应。人们不会等待全部细节,而是根据头条新闻做出反应。而在加
DRIFT12.74%
post-image
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
2026年4月 加密货币历史上最具破坏性的一月
2026年4月 正式成为有史以来DeFi安全漏洞最差的月份。根据DefiLlama的数据,整个4月的加密货币总损失达到6.2969亿美元,创下了单月历史最高纪录。DeFi协议占总损失的6.1417亿美元,完全主导了此次攻击格局。这些攻击的规模、速度和复杂性震撼了整个行业的核心。
导致四月毁灭的两次攻击
两次攻击约占四月总损失的95%。
4月1日,Solana上的Drift协议损失2.85亿美元。分析师将此事件与与朝鲜“ Lazarus集团”有关的社会工程攻击联系起来。随后在4月18日,Kelp DAO损失了2.92亿到2.93亿美元。此次漏洞针对配置为单点故障的LayerZero V2桥接路由。
这两起事件都与朝鲜“ Lazarus集团”黑客有关。此次漏洞并非由代码漏洞或激进的网络入侵引起,而是由持续数月的行动结合社会工程和协议上的合法操作造成的。
其他损失加剧了破坏,包括Rhea Finance的1840万美元损失和Grinex的1500万美元盗窃,使被盗资金总量达到历史惊人的水平。
传染效应:一次黑客攻击如何摧毁生态系统
2026年4月18日,Kelp DAO的漏洞事件中,攻击者通过毒害单一的LayerZero验证节点,铸造了116,500个未抵押的rsETH,促使超过6亿美元的行业范围内DeFi损失。总DeFi锁仓价值(TV
DRIFT12.74%
SOL1.74%
ZRO-0.2%
查看原文
post-image
post-image
post-image
  • 赞赏
  • 4
  • 转发
  • 分享
AylaShinex:
2026 加油 👊
查看更多
#DeFiLossesTop600MInApril 🚨 DeFi 损失在四月超过 $600M —— 市场压力加剧
四月被证明是 DeFi 生态系统的艰难月份,总损失超过 6 亿美元,凸显出各协议和流动性层的日益脆弱。
损失的主要驱动因素:
针对薄弱协议逻辑的智能合约漏洞利用
高波动时期的流动性枯竭
跨链桥漏洞
超杠杆仓位的强制平仓
这对市场意味着什么:
加强安全审计和风险控制的关注
投资者在收益农业策略中变得更加谨慎
协议优先考虑保险基金和恢复机制
多家 DeFi 平台面临短期流动性压力
损失的激增提醒我们,去中心化金融的创新必须与更强的安全基础设施同步推进。
查看原文
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
加载更多

加入 4000 万人汇聚的头部社区

⚡️ 与 4000 万 人一起参与加密货币热潮讨论
💬 与喜爱的头部博主互动
👍 查看感兴趣的内容