社交工程与闪电贷攻击主导上半月
2026年4月共发生12起安全事件,累计损失达6.06亿美元,相当于第一季度总损失的3.7倍。其中损失最严重的为社交工程攻击:Drift协议在12分钟内被盗2.85亿美元。
本月以损失最严重的加密攻击事件拉开序幕。攻击者伪装成交易公司,耗费六个月时间获取项目团队信任,诱使安全理事会成员预签交易并取得管理权限。随后攻击者通过存入虚假代币作为抵押,在12分钟内清空资金池。该事件已被证实与朝鲜黑客组织有关。
4月3日发生两起规模较小但值得关注的安全事件。Silo Finance因其借贷协议中的预言机配置错误损失39.2万美元;同日,跨链聚合器Dango因智能合约漏洞导致41万美元损失。这两起事件均暴露出协议配置与代码审计方面的持续风险。
中旬攻击手法多样化
4月7日,BNB链发生闪电贷攻击,造成160万美元损失。攻击者通过超大额闪电贷操纵流动性池储备计算,进而提取资金。这类基于闪电贷的攻击持续针对依赖实时储备计算的协议,始终是去中心化金融领域中最易实施的攻击向量之一。
4月14日,去中心化交易平台CoW Swap遭遇域名劫持,损失120万美元。据安全机构披露,攻击者冒充平台工作人员诱使域名服务商移交控制权。此类链外操控手段同样能造成严重的链上资产损失,而常规技术审计难以防范基于身份伪造的欺骗行为。
交易所漏洞与创纪录DeFi攻击收尾本月
4月15日,Grinex交易所发生1374万美元损失,资金被分散转移至54个钱包并通过去中心化交易所进行转换。该交易所声称事件系西方情报机构所为,但区块链分析机构通过交易模式研判认为这可能是一次退出骗局,事件真实性质尚未定论。
4月18日,Kelp DAO遭遇本年度最大规模攻击,损失达2.93亿美元。攻击者利用跨链桥漏洞单笔转移11.65万枚rsETH,相当于该代币流通总量的18%。此次事件已成为2026年迄今最大规模的去中心化金融安全事件。
由于被盗的rsETH抵押物无法清算,Aave借贷平台目前承担1.77亿美元坏账,这为这一顶级DeFi借贷协议带来了显著的信用风险。近几个月来,跨链桥攻击屡屡造成巨额损失,2026年4月的系列事件再次表明,跨链桥安全亟需持续重点关注。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注