去中心化金融领域再遭重创:两大协议损失超700万美元
本周末,去中心化金融(DeFi)领域再次遭遇重大挫折,Loopscale和Term Finance两个协议遭受攻击,总损失超过700万美元。这些事件加剧了人们对2025年DeFi平台脆弱性的担忧。
Loopscale遭遇重大安全漏洞
4月26日,基于Solana的Loopscale平台发生重大安全漏洞,影响了其USDC和SOL金库。此次攻击导致约580万美元被盗,约占平台总价值的12%。值得注意的是,这次攻击发生在Loopscale正式上线仅两周后。
Loopscale联合创始人Mary Gooneratne证实,攻击者通过获取抵押不足的贷款来利用系统。调查显示,根本原因在于平台基于RateX的抵押品定价系统存在一个孤立问题。然而,Loopscale澄清RateX本身并未受到损害。
“此次漏洞的根本原因已被确定为Loopscale对RateX抵押品定价的一个孤立问题。RateX本身与此无关。资金损失明确影响了SOL和USDC Genesis金库的存款人,”Loopscale表示。
在漏洞发生后,Loopscale暂时停止了所有市场以评估损失。该平台随后恢复了部分运营,启用了贷款还款、充值等关键功能,但金库提款仍受限制。
为了追回被盗资金,Loopscale向攻击者提供了10%的赏金,并要求返还90%的被盗资产,并警告如果攻击者在4月28日前未作出回应,将采取法律行动。
“我们同意允许您保留10%的资金(3,947 SOL)作为赏金,并免除您对此次攻击的任何责任,”Loopscale表示。
Loopscale目前正在与安全公司和执法机构合作处理此事。
Term Finance也报告安全事件
与此同时,基于以太坊的可扩展固定利率借贷先驱Term Finance也在4月26日报告了一起安全事件。区块链安全公司TenArmorAlert发现了两笔与Term Labs相关的可疑交易,导致约150万美元的损失。
“似乎清算出现了问题。有人花费了极少的ETH就清算了超过586 Treehouse抵押品,”TenArmorAlert表示。
Term Finance随后确认,其tETH市场的一个错误更新导致了该问题。幸运的是,没有智能合约被利用,问题仅限于tETH市场。该平台向用户保证所有其他资金仍然安全,并承诺为受影响用户提供全额赔偿计划。
DeFi领域安全趋势令人担忧
这些攻击加剧了2025年令人担忧的趋势,今年加密货币项目已损失近20亿美元。类似的高调事件动摇了整个行业的信心。
Lunar Strategy创始人Tim Haldorsson质疑DeFi的实际安全性。他建议,在考虑黑客相关损失后,DeFi收益率可能落后于传统投资。
“所有这些DeFi到底有多安全?我们在追逐收益,但考虑到黑客攻击,它真的比持有债券更好吗?”Haldorsson质疑道。