基于Solana的DeFi协议Loopscale遭遇580万美元攻击
基于Solana的去中心化金融(DeFi)协议Loopscale在遭遇580万美元规模的攻击后,已暂停其借贷服务。根据27日(当地时间)的报道,Loopscale联合创始人玛丽·古内拉特内(Mary Gooneratne)表示,4月26日,黑客通过执行一系列抵押不足的贷款,窃取了570万USDC和1200 SOL。对此,Loopscale已部分恢复平台功能,允许用户进行贷款偿还、抵押品添加以及现有循环的终止等操作。然而,在团队继续调查期间,金库提款等主要功能仍处于关闭状态。
攻击影响及团队应对
古内拉特内确认,此次攻击仅限于Loopscale的USDC和SOL金库,约占其总锁定价值(TVL)的12%。她在X上表示:“我们的团队正在全力进行调查、资金回收以及用户保护工作。”
此次攻击已被列入2025年加密货币黑客攻击案例清单。区块链安全公司PeckShield报告称,仅最近一个季度就发生了超过16亿美元的加密货币盗窃事件,其中大部分与朝鲜的Lazarus集团在中型交易所ByBit上窃取15亿美元的事件有关。
Loopscale的背景与创新
在经历6个月的Beta测试后,Loopscale于4月10日正式上线,并引入了独特的DeFi借贷模型以提高资本效率。与依赖整合流动性的协议(如Aave)不同,Loopscale使用订单簿系统直接连接贷款人和借款人。此外,该平台还提供结构化信贷、应收账款融资以及抵押不足贷款的特殊市场。
攻击前的发展与现状
在黑客攻击事件之前,Loopscale管理着约4000万美元的TVL,并吸引了7000多名贷款人。其USDC和SOL金库分别提供了5%和10%以上的年利率,显示出诱人的收益率。该平台还支持对JitoSOL和BONK等代币的贷款,并在40个代币对上提供循环策略。目前,针对此次安全漏洞的调查仍在进行中。
加密货币生态系统的安全挑战
根据区块链安全平台Immunefi的数据,2025年第一季度,加密货币生态系统在39起事件中损失了16亿3593万3800美元。报告指出:“2025年第一季度是加密货币生态系统历史上因黑客攻击造成损失最严重的季度。”
大部分损失来自两起集中式交易所黑客攻击事件。其中,Phemex在1月损失了6910万美元,ByBit在2月损失了14.6亿美元。因此,第一季度的总损失额较2024年第一季度增加了4.7倍,当时黑客和诈骗者窃取了3亿4825万1217美元。专家推测,臭名昭著的朝鲜Lazarus集团是这两起大规模攻击的背后黑手,他们窃取了总损失的94%,即1.52亿美元。