• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

以太坊DeFi漏洞利用:200万% APY陷阱致600万美元被盗

2026-07-06 18:33:50
收藏

根据区块链安全公司Blockaid发出的安全警报,以太坊上发生的一起DeFi漏洞利用事件,通过虚假的200万%年化收益率(APY)诱骗用户,导致约600万美元被盗。Blockaid检测到此次攻击针对Summer.fi平台,攻击者利用极高的收益承诺吸引用户存入资金,随后将其洗劫一空。与此次漏洞利用相关的合约地址已在Etherscan上可见,提供了链上的攻击证据。



链上数据

合约地址:0x7BF7...BDCa

预估损失:600万美元

链:以太坊

这并不是孤立事件。以太坊DeFi协议在近几个月内接连遭遇安全漏洞,包括导致1160万美元损失的Verus-Ethereum漏洞利用,以及Gnosis Pay上另一起180万美元的漏洞利用事件。



200万%年化收益率如何诱骗受害者

对于任何合法的借贷或流动性协议而言,200万%的年化收益率在数学上都不可能实现。可持续的DeFi收益通常介于个位数到较低的两位数之间,超出这一范围要么意味着极高风险,要么直接是欺诈。在此案例中,极端的APY值起到了诱饵作用,驱动用户与恶意智能合约进行交互。一旦用户批准了代币支出或存入资金,漏洞合约就能清空他们的钱包。这种利用不切实际的收益营销将受害者引入合约漏洞的模式,已成为去中心化金融中最常见的攻击向量之一。Polymarket遭黑客攻击事件也展示了类似的动态:用户信任被利用后,资金被转移。



DeFi用户在存入资金前应检查的危险信号

这起600万美元的损失再次强调了基本的尽职调查步骤,这些步骤本可以帮助受影响用户降低风险:

APY合理性检查:任何超过100%的收益都值得极度警惕。数百万级别的数字几乎肯定是欺诈或短期代币发行计划的信号。

合约验证:检查智能合约是否已在Etherscan上通过验证,以及是否经过公认安全公司的审计。

协议声誉:新出现或未经认可的DeFi平台,若带着激进的收益宣传推出,其漏洞风险远高于既有协议。

代币授权管理:限制您向任何合约授予的代币支出额度,并定期撤销未使用的授权。

Blockaid对此漏洞的快速检测凸显了实时安全监控在DeFi中日益重要的作用。然而,当警报到达用户时,资金可能已经流失,因此存入资金前的谨慎态度是唯一可靠的防御手段。

免责声明:本文仅供信息参考,不构成任何财务或投资建议。加密货币及数字资产市场存在重大风险。在做出任何决策前,请务必自行研究。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%