• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

大规模加密货币失窃事件揭示DeFi安全重大漏洞

2026-04-20 07:46:18
收藏

巨额加密资产盗窃案暴露DeFi安全重大漏洞

上周末发生的严重安全事件导致约2.92亿美元巨额损失,使去中心化金融系统的安全性与脆弱性再度成为焦点。该事件引发了对当前DeFi协议安全性的质疑,尤其在Aave等头部借贷平台中尤为突出。

盗窃事件如何发生?

初步调查显示,Kelp协议中涉及以太坊rsETH收益代币的漏洞是突破口。攻击者利用该漏洞在缺乏足额抵押的情况下大规模铸造虚拟代币,随后将这些代币作为抵押品注入Aave等借贷协议,最终成功提取了大量实质数字资产。

据Ledger首席技术官查尔斯·吉耶梅分析,该漏洞利用依赖于LayerZero跨链桥接机制——这类桥梁通常依赖验证节点运作,但Kelp采用的单一签名系统为攻击敞开了大门。“攻击者似乎成功签署了允许大量铸造rsETH的授权信息,具体权限获取途径尚不明确。”吉耶梅解释道。

平台能否阻止连锁反应?

值得关注的是,Aave借贷池迅速成为这些欺诈性代币的流通渠道,攻击者借此提取了大量真实以太坊。此次事件不仅造成资产损失,更凸显出此类金融平台的结构性风险。

Curve Finance创始人迈克尔·埃戈罗夫指出中心化控制模式可能带来的隐患:即便关键系统出现微小疏漏,也可能引发大规模连锁反应。“由于无法流通的rsETH与Aave平台以太坊提现上限的双重限制,当前所有用户均无法提取资产。这种局面正在催生典型的挤兑风险。”埃戈罗夫评论道。

此次事件会否改变DeFi生态?

继数周前Solana生态Drift协议安全事件后,此次攻击再度动摇了本就脆弱的DeFi领域。Aave平台约60亿美元资产规模受到波及,进一步加剧了行业信任危机。

由于攻击细节尚未明确,资产追回工作面临重重困难。行业对LayerZero节点是否遭渗透、是否涉及专业犯罪团伙仍存疑虑。该事件暴露出DeFi平台高度互联性所带来的系统性弱点——局部风险可能在整个网络中急剧放大。埃戈罗夫警示道,这种风险共担模式正在加剧危机传导。

观察人士指出,Kelp验证节点策略存在明显设计缺陷。尽管经历此番波折,埃戈罗夫仍认为DeFi领域可通过吸取教训实现升级。

核心问题梳理

当前DeFi基础设施面临严峻安全威胁;中心化控制节点(如Kelp验证系统)存在可被利用的漏洞;反复发生的安全事件可能在互联平台间引发更广泛的系统性影响;风险传导效应已初步显现——Aave平台面临大规模提现压力,相关代币价值出现明显波动。

每起安全事件都在持续消耗用户信任,逐渐侵蚀DeFi领域的公信力。尽管行业正致力于完善安全机制,但潜在漏洞依然存在,这将成为长期挑战。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%