# DeFi4月安全事件损失超6亿美元

1016.97万

4月DeFi安全事件已确认造成约6.51亿美元损失,创2022年3月以来最高月度纪录。Kelp DAO损失约2.92亿美元、Drift Protocol损失约2.8亿美元,单月超20起漏洞攻击。5月第一天,Wasabi Protocol与Aftermath Finance又接连遭攻击。Arbitrum DAO正投票释放冻结的ETH用于Kelp事件善后。当攻击变得常态化,DeFi的“可组合性”是否正在成为“可攻击性”?

4月这波连环盗,链上安全真的该好好复盘了。
原文已不可见
  • 赞赏
  • 评论
  • 转发
  • 分享
黑客也冲KPI?一个月24起,这频率简直是把链当提款机。
原文已不可见
  • 赞赏
  • 评论
  • 转发
  • 分享
据 BlockSec Phalcon 监测,系统检测到以太坊(Ethereum)和 Base 网络上涉及 Wasabi Protocol 的一系列异常交易,总计异常资金流动约为 515 万美元。初步追踪显示,受 Tornado Cash 资助的恶意地址随后获得了管理员角色相关权限,并参与了 WasabiLongPool、WasabiShortPool 和 WasabiVault 的相关资金转移。目前受损资金已流向异常地址。目前尚不清楚该攻击是源于私钥泄露还是协议逻辑漏洞,建议用户暂时撤回相关授权。
ETH1.03%
  • 赞赏
  • 评论
  • 转发
  • 分享
Wasabi Protocol 遭黑客攻击,约 290 万美元资金被盗
火星财经消息,据区块链安全机构 CertiK 监测,Wasabi Protocol 发生安全漏洞,目前已有约 290 万美元资金被盗。初步调查显示,攻击者通过 Wasabi 部署钱包被入侵后获得特权角色,进而实施攻击。被盗资金目前分散存储于以下地址:0xb8Bb...70dB(约 67.7 万美元)及 0x6244...f906(约 110 万美元),事件仍在持续调查中。
  • 赞赏
  • 评论
  • 转发
  • 分享
BlockSec:疑似 Wasabi 管理员权限被滥用,其以太坊和 Base 链流出 515 万美元
BlockSec监测:Wasabi Protocol在以太坊与Base链多处合约出现异常资金流,疑似管理员权限被滥用,涉款约515万美元。初步迹象显示由Tornado Cash资助的账户获得ADMIN_ROLE相关权限,并参与WasabiLongPool、WasabiShortPool与WasabiVault等流程。来源:Foresight News。
ai-icon本文摘要由 AI 总结生成
ETH1.03%
展开全文
  • 赞赏
  • 评论
  • 转发
  • 分享
WasabiCard安全声明:与Wasabi Protocol、Wasabi Wallet等项目毫无关联
WasabiCard 发布安全声明,否认与 Wasabi Protocol、Wasabi Wallet 等项目及机构存在关联,强调与 Safeheron 托管钱包合作、采用私钥分片保障资金安全,并与 SlowMist 等审计资金来源,使用 Sumsub 等合规及反洗钱工具确保身份合规。作为持牌机构与 Web3 金融基础设施服务商,安全与合规是其核心能力。
ai-icon本文摘要由 AI 总结生成
展开全文
  • 赞赏
  • 评论
  • 转发
  • 分享
解读4月20日新闻,把握新闻,让利润飞翔特朗普转发文章:特朗普已经赢下美伊战争,取得九大重大进展;伊朗否认第二次谈判
解读4月20日新闻,把握新闻,让利润飞翔特朗普转发文章:特朗普已经赢下美伊战争,取得九大重大进展;伊朗否认第二次谈判#美伊冲突接下来会如何发展? 利多原油$CL LayerZero:KelpDAO 攻击事件仅限于其 rsETH 配置且协议本身无漏洞;$ZRO 利空做空.一巨鲸从 Aave 提取 9.8 万枚 wstETH 及 3000 枚 cbBTC;#KelpDAO 利空aave做空$BLESS
ZRO-1.59%
AAVE-0.16%
BLESS0.69%
展开全文
  • 赞赏
  • 评论
  • 转发
  • 分享
#Gate广场四月发帖挑战 最近关于 Drift Protocol 被黑的消息再次动摇了整个 DeFi 生态系统的信心,说实话,这似乎像是我们不断被提醒的一次——但很少真正采取行动。每隔几个月,就会出现新的漏洞,数百万资产被盗,旧的问题又会浮现:DeFi 到底有多安全?我们是否在没有打好坚实基础的情况下太快前进?在我看来,这不仅仅关乎某一个协议,而是整个去中心化金融领域的成熟度问题。
这次事件特别令人担忧的是,Drift Protocol 并不是一个陌生的项目。它在 Solana 生态系统中建立了良好的声誉,提供永续合约、杠杆交易和流动性解决方案。它拥有用户、交易量和信任。这也是为什么这次黑客攻击打击更为沉重的原因。当一个知名平台被攻破时,不仅影响直接相关的用户,还会在整个市场中产生涟漪效应,甚至动摇了无关平台用户的信心。
在我看来,最大的问题不仅仅是漏洞本身,而是这种模式。DeFi 发展迅速,但安全实践往往难以跟上。智能合约虽然强大,但其安全性取决于背后的代码。一点小漏洞、一个被忽视的细节,就可能导致整个系统被利用。这形成了一个悖论:平台越创新,越复杂,也越可能存在漏洞。
另一个引起我注意的方面是市场在此类事件中的心理变化。黑客消息一出,恐惧立即蔓延。流动性开始撤出,用户提款,价格剧烈波动。这并不总是理性的——更多是情绪反应。人们不会等待全部细节,而是根据头条新闻做出反应。而在加
DRIFT40.95%
post-image
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
#DeFiLossesTop600MInApril 🚨 — DeFi的关键压力测试(2026年4月)
2026年4月正式成为DeFi历史上损失最惨重的月份之一,总损失超过6亿美元。但这不仅仅是黑客攻击——更是加密货币风险实际所在的结构性转变。
---
📊 大局观:发生了什么?
在多起事件中,DeFi协议面临:
总损失:6亿美元以上
主要攻击类别:基础设施和跨链系统
主要目标:桥接、重 staking 协议、借贷层
👉 这标志着从:智能合约漏洞→基础设施层攻击的转变
---
⚠️ 核心事件:rsETH / Kelp DAO危机
最大影响来自Kelp DAO的漏洞,关联到rsETH生态系统:
约2.92亿美元被盗
通过漏洞铸造了116,500个rsETH
跨链桥操控(非合约失败)
👉 关键弱点:跨链验证中的单验证器系统
这在去中心化系统中造成了集中式的失败点
---
🔍 真正的问题:基础设施成为新的攻击面
与以往的DeFi黑客不同,攻击者没有破坏代码。
👉 他们破坏了系统层:
受损的RPC节点
操控跨链消息验证
利用薄弱的验证架构
📉 这要危险得多,因为:
它绕过了审计
影响多个协议
系统范围内扩展
---
💥 市场影响:DeFi的流动性冲击
影响迅速蔓延整个生态系统:
🏦 借贷协议压力
Aave面临巨大压力
WETH池达到100%利用率
借款利率扭曲
📉 TVL崩
AAVE-0.16%
ETH1.03%
BTC1.7%
查看原文
post-image
  • 赞赏
  • 4
  • 转发
  • 分享
HighAmbition:
好 👍👍👍 好
查看更多
#DeFiLossesTop600MInApril
全面市场拆解(WCTCTradingKingPK 风格)
这个标签并不只是另一个走红的加密话题——它代表了对去中心化金融生态系统的重大结构性冲击。2026 年 4 月很可能会被铭记为一个转折点,在那一刻,DeFi 中“安全感”的错觉遭到了深度挑战。超过 6 亿美元被从多个链上的协议中抽走,但真正造成的损害远不止美元数额。它影响了信任、流动性、交易行为以及整个加密行业未来的创新。这并不只是“坏的一月”——它是面向市场中每一位交易者、投资者和建设者的警示信号。
这些损失并没有集中在单一的漏洞利用事件或单一条链上。相反,它们分散在 20 多起独立事件中,从复杂的智能合约漏洞利用到长期的社会工程攻击。这种频率之所以让 2026 年 4 月尤其危险,是因为它表明漏洞并非孤立存在——它们是系统性的。当如此短时间内多个协议相继失效时,这意味着去中心化金融基础设施存在更深层次的脆弱性。此前主要盯着价格走势的交易者,突然不得不把安全风险作为首要变量纳入考量。
这些损失中最令人警惕的方面之一,是攻击策略的演变。过往几年,大多数 DeFi 黑客攻击与代码缺陷或审计不充分的智能合约有关。然而,2026 年 4 月揭示了向“以人为目标”的攻击转变。黑客不再只是寻找代码里的漏洞——他们开始针对人、流程以及治理结构。社会工程、钓鱼以及私钥泄露在一些规模最大的
查看原文
post-image
post-image
  • 赞赏
  • 1
  • 转发
  • 分享
HighAmbition:
钻石手 💎
加载更多

加入 4000 万人汇聚的头部社区

⚡️ 与 4000 万 人一起参与加密货币热潮讨论
💬 与喜爱的头部博主互动
👍 查看感兴趣的内容