到2026年初,随着安全漏洞不断增加,DeFi黑客攻击造成的损失将超过1.37亿美元。
摘要
币界网报道: 去中心化金融行业进入 2026 年才仅仅三个月,就已经遭遇了有史以来最糟糕的安全开局之一。 涵盖15项协议, 自1月份以来,黑客已窃取超过1.37亿美元的资金。...
去中心化金融行业进入 2026 年才仅仅三个月,就已经遭遇了有史以来最糟糕的安全开局之一。 涵盖15项协议, 自1月份以来,黑客已窃取超过1.37亿美元的资金。
自那以后,仅追回了900万美元。
2026 年最大的 DeFi 黑客攻击事件
损失最大的单笔交易发生在Step Finance,该公司因私钥泄露损失了2730万美元。Truebit紧随其后,损失2620万美元,原因是智能合约漏洞。
Resolv (USR) 因铸币漏洞损失超过 2500 万美元,而 SwapNet 因任意调用漏洞损失 1340 万美元。
来源: CipherResearchx
YieldBlox DAO 因预言机操纵损失了近 1100 万美元,但成功追回了 720 万美元,使其成为唯一一个追回了相当一部分被盗资金的协议。
排名前十的还有:SagaEVM(700万美元)、Makina(500万美元)、IoTeX(440万美元),以及Aperture Finance和Venus Protocol(均为370万美元)。
攻击背后的常见漏洞
这些损失最令人痛心疾首的并非其规模,而是其中大多数原本是可以避免的。
Step Finance 和 IoTeX 漏洞利用背后的攻击手段——私钥泄露——并非协议缺陷,而是运维安全漏洞。造成数百万美元损失的 Oracle 篡改和重入攻击,其防御措施早已存在多年且记录完善,但这些攻击仍然屡屡得逞。
智能合约漏洞、验证失败、逻辑缺陷和供应上限操纵等问题,构成了 DeFi 攻击面的一部分,安全研究人员自 DeFi 诞生之初就一直在指出这些问题。
康复率仍然很低
不到三个月就损失了1.37亿美元,如果这种速度持续下去,2026年将成为DeFi安全史上最糟糕的年份之一。新的协议不断涌现,却缺乏适当的审计,攻击面扩张的速度远远超过了行业防御能力。
在 15 起盗窃案中,被盗金额高达 1.37 亿美元,但追回率仅为每美元 6.5 美分。
对于一个建立在无需信任的安全承诺之上的行业来说,这个数字很难站得住脚。
评论 (0)
暂无评论