DeFi领域安全事件频发,4月损失达9250万美元
根据Web3漏洞赏金和安全服务平台Immunefi的最新报告,本月DeFi领域共发生15起黑客攻击事件,造成9250万美元的损失,较去年同期增长27.3%。与3月份的4140万美元相比,4月的损失增加了2.2倍。
年度损失创历史新高
截至目前,DeFi生态系统今年已累计损失17.4亿美元,是2024年4月底4.2亿美元损失的四倍,并超过去年全年1.49亿美元的总损失。然而,这一数字受到加密货币交易所Bybit在2月份遭受14.6亿美元攻击的影响。排除该事件,今年至今的损失约为2.8亿美元,比2024年同期低33%。
主要攻击事件分析
4月的大部分损失来自两起特定事件:开源区块链支付平台UPCX损失7000万美元,去中心化交易所KiloEx损失750万美元。其他遭受攻击的项目包括Loopscale(580万美元)、ZKsync(500万美元)、Term Labs(150万美元)、Bitcoin Mission(130万美元)、The Roar(79万美元)、Impermax(15.22万美元)、Zora(14.08万美元)和ACB(8.41万美元)。值得注意的是,本月未报告任何欺诈或CeFi事件。
资金追回情况
Immunefi指出,从KiloEx和ZKsync攻击中被盗的资金后来均已追回。
主要攻击目标网络
以太坊和BNB链再次成为最主要的攻击目标,占4月链上损失的60%。以太坊遭受了5次单独攻击,略高于BNB链的4次。Base Layer 2网络发生了3起事件,而Arbitrum、Solana、Sonic和ZKsync各遭受了一次攻击。
Immunefi的安全贡献
Immunefi表示,迄今为止已向道德黑客和研究人员发放了超过1.16亿美元的赏金,同时保护了超过250亿美元的用户资金。这些支出跨越了大约三年时间,源于3000多份漏洞赏金报告,其中最大的一笔是1000万美元的奖励,用于发现Wormhole跨链协议中的漏洞。
Immunefi声称运营着最大的区块链安全社区,拥有超过45,000名研究人员,帮助保护Polygon、Optimism、Chainlink、The Graph、Synthetix、LayerZero和Sky等协议中超过1900亿美元的用户资金免遭盗窃。