#资讯
审计盲区致 8.85 亿损失:DeFi 安全真相
WooFun2026-09-14 04:15
核心要点
研究显示67.6%审计外漏洞致94.4%损失,ICON与aelf案例揭示代码审核与运行安全的巨大鸿沟。
据 Woofun AI 消息,去中心化金融领域长期存在的"已通过审计"标签正面临严峻的信任危机,大量 DeFi 协议因遭遇发生在其审计范围之外的漏洞攻击,累计损失高达 8.85 亿美元。这一现象深刻揭示了静态代码审查与动态系统运行之间的巨大鸿沟,表明仅凭审计标签已无法为资产安全提供充分保障。
从数据分布来看,审计范围的局限性对损失规模产生了决定性影响。在统计的 68 起安全事件中,研究人员将 46 种攻击路径明确归类为处于所有已识别的审计范围之外,另有 20 种属于至少某个审计范围之内,剩余 2 种状况尚未明确。
值得注意的是,虽然处于审计范围之外的事件仅占所有事件的 67.6%,但却导致了 94.4% 的总损失。Woofun AI 整理数据显示,这一惊人的比例主要受两起大规模案件驱动:若排除 Kelp DAO 发生的 2.92 亿美元损失以及 Drift Protocol 发生的 2.85 亿美元损失,处于审计范围之外的事件在相同样本中的损失占比降至 72.1%。即便剔除极端值,审计外漏洞依然是造成巨额损失的主要源头,这并非否定审计本身的有效性,而是凸显了"已审计代码"与"实际运行系统"之间的保障断层。
然而,该项研究在方法论上存在显著局限,其结论需审慎解读。这份共六页的预印本由数据集发布方提供,其中两位作者隶属于提供安全审查服务的 ack3 公司。研究缺乏对照组,无法衡量各系统暴露在风险中的时长,因此难以确定经过审计的协议是否整体上更安全,也无法估算事故发生的概率或证明损失直接归因于审计范围之外。未公开披露的审计信息及私下事故案例可能未被纳入,且已报告损失数值间难以完全可比。研究仅能得出有限结论:审计历史与审计范围是两个不同变量,智能合约经审核并不意味着其升级版本、特权密钥、前端界面、中继节点、预言机、云服务或事故响应流程具备同等安全保障。
8 月份发生的 ICON 网络事故典型地展示了经审核代码在两次检查间环节的故障。8 月 27 日,ICON 网络遭遇重放漏洞攻击,资金提取路径中两个部分对同一条消息理解存在差异,导致 1.19866 亿 ICX 和 531,600 十亿美元的代币被释放。事后分析确认总损失约为 150.2 以太坊加上 31,204 美国美元稳定币,并指出 531,600 十亿美元的代币及 136.6 万 SODA 代币已找回,用户存款未受影响。
但唯一性检查结果与签名值的精确差异不在原有研究覆盖范围内。响应时间线暴露了另一层边界:世界标准时间 02:08 发出首份自动警报,03:40 工作人员开始调查,03:53 暂停受影响合约,06:18:54 关闭整个网络。ICON 将从首次警报到完成响应约 90 分钟的间隔归因于警报系统调整,该系统曾因无关连接问题误报且未及时通知值班团队。基金会计划引入自动关机机制、降低断路器触发阈值,并重点研究消息唯一性及防重放措施,但这仅证明了预防措施失效时控制局势所需的时间成本。
aelf 在 8 月份的事故则从另一角度验证了动态加载漏洞带来的不确定性。初步分析认为,事故源于对运行时反射和动态加载功能检查疏漏,以及合约执行与敏感节点或基础设施资源间隔离措施不完善。aelf 共发现 155 笔相关交易及 5 种独特载荷组合,具备执行主机命令、尝试发起外部通信、获取节点密钥及侦察基础设施等功能,但具备功能不等同于操作已发生。aelf 表示载荷不能证明所有组合被执行、所有目标凭证被获取或敏感数据泄露,公司正按潜在风险标准定期更换签名密钥及基础设施凭证。
这种不确定性提示用户需要一份具有版本标识、细节详尽的保障记录,明确列出经过审核的代码库及具体版本、部署地址、被排除组件、特权角色、依赖关系、自审核以来的升级情况、密钥保管与更换情况、运行时隔离措施、警报及断路器响应行为,以及区分已确认损失与未解决状况的恢复时间节点。这不会降低审计价值,反而能使审计可靠性与实际工作相匹配,将审计结果与当前运行系统紧密联系,因为审计标识无法说明经审核代码、已部署系统及故障应对机制是否仍拥有相同的安全防护边界。
评论