#资讯
4 月 29 起攻击损失 6.35 亿美元,DeFi 去中心化神话破灭
WooFun2026-09-20 19:17
核心要点
4月加密行业遭29起攻击损失6.35亿美元,Drift与Kelp DAO因集中化漏洞失守,AI加速代码扫描,但大额损失仍源于人为失误。
据 Woofun AI 消息,4 月加密货币行业遭遇 29 个项目被黑客攻击,创下历史新高,引发对去中心化技术代价的质疑。其中,基于 Solana 的交易所 Drift 和基于以太坊的再质押应用 Kelp DAO 遭受重创,损失合计 5.79 亿美元。Curve Finance 和 Yield Basis 创始人迈克尔·埃戈罗夫指出,问题根源在于集中化。
这一现象表明,尽管 DeFi 领域曾被视为成熟,但安全漏洞仍频发,行业信心受到严重冲击。
Woofun AI 整理数据显示,Drift 和 Kelp DAO 的攻击均源于集中化弱点。朝鲜黑客通过社交工程手段控制 Drift 的 2 名员工,窃取约 2.85 亿美元;Kelp DAO 依赖的 LayerZero 跨链桥仅需 1 名操作员运行,导致 2.73 亿美元被盗。这些案例揭示了单点故障的巨大风险。
值得注意的是,尽管代码缺陷在 29 起攻击中占比高达 83%(24 起),但其造成的直接损失仅 4200 万美元,占 4 月总损失 6.35 亿美元的 6.6%。相比之下,人为失误和架构集中化才是巨额损失的主因。
更关键的变量在于,黑客利用大语言模型(如 ChatGPT 和 Claude)加速漏洞扫描,效率远超传统手工方式,进一步加剧了安全威胁。
从历史数据看,4 月并非损失最严重的月份。2020 年 12 月,黑客窃取 35 亿美元,其中大部分来自比特币挖矿公司 LuBian 的钱包。阿卡姆智能分析指出,LuBian 使用有缺陷的私钥生成算法,易受暴力攻击,但该漏洞近五年未被发现。去年 2 月,朝鲜黑客从 Bybit 交易所窃走 15 亿美元,为第二大损失事件。
此外,2021 年 8 月、2022 年 3 月和 2022 年 10 月的被盗金额也高于 4 月水平。深层原因在于,尽管技术工具进步,但人为操作失误和集中化架构仍是主要风险源。AI 虽提升扫描效率,但未能根本解决安全漏洞,反而使攻击更隐蔽、更频繁。
DeFi 领域的成熟度因此受挫,安全漏洞根源从技术转向人为与架构集中化。行业需重新评估安全权衡,避免过度依赖单一节点或操作员。这是继 2020 年 LuBian 事件后,又一次对去中心化理念的严峻考验。未来,若不能解决集中化弱点,类似 Drift 和 Kelp DAO 的悲剧可能重演,进一步侵蚀用户信任。
评论
暂无评论