根据区块链安全公司Blockaid发出的安全警报,以太坊上发生的一起DeFi漏洞利用事件,通过虚假的200万%年化收益率(APY)诱骗用户,导致约600万美元被盗。Blockaid检测到此次攻击针对Summer.fi平台,攻击者利用极高的收益承诺吸引用户存入资金,随后将其洗劫一空。与此次漏洞利用相关的合约地址已在Etherscan上可见,提供了链上的攻击证据。
链上数据
合约地址:0x7BF7...BDCa
预估损失:600万美元
链:以太坊
这并不是孤立事件。以太坊DeFi协议在近几个月内接连遭遇安全漏洞,包括导致1160万美元损失的Verus-Ethereum漏洞利用,以及Gnosis Pay上另一起180万美元的漏洞利用事件。
200万%年化收益率如何诱骗受害者
对于任何合法的借贷或流动性协议而言,200万%的年化收益率在数学上都不可能实现。可持续的DeFi收益通常介于个位数到较低的两位数之间,超出这一范围要么意味着极高风险,要么直接是欺诈。在此案例中,极端的APY值起到了诱饵作用,驱动用户与恶意智能合约进行交互。一旦用户批准了代币支出或存入资金,漏洞合约就能清空他们的钱包。这种利用不切实际的收益营销将受害者引入合约漏洞的模式,已成为去中心化金融中最常见的攻击向量之一。Polymarket遭黑客攻击事件也展示了类似的动态:用户信任被利用后,资金被转移。
DeFi用户在存入资金前应检查的危险信号
这起600万美元的损失再次强调了基本的尽职调查步骤,这些步骤本可以帮助受影响用户降低风险:
APY合理性检查:任何超过100%的收益都值得极度警惕。数百万级别的数字几乎肯定是欺诈或短期代币发行计划的信号。
合约验证:检查智能合约是否已在Etherscan上通过验证,以及是否经过公认安全公司的审计。
协议声誉:新出现或未经认可的DeFi平台,若带着激进的收益宣传推出,其漏洞风险远高于既有协议。
代币授权管理:限制您向任何合约授予的代币支出额度,并定期撤销未使用的授权。
Blockaid对此漏洞的快速检测凸显了实时安全监控在DeFi中日益重要的作用。然而,当警报到达用户时,资金可能已经流失,因此存入资金前的谨慎态度是唯一可靠的防御手段。
免责声明:本文仅供信息参考,不构成任何财务或投资建议。加密货币及数字资产市场存在重大风险。在做出任何决策前,请务必自行研究。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注