#DeFiLossesTop600MInApril 2025年4月標誌著DeFi安全的一個毀滅性轉折點,單月損失超過6億美元。這一數字是2025年第一季度全部損失的3.7倍,成為自2025年2月以來最糟糕的加密安全月。
僅兩起最大事件就佔了4月總損失的約95%。KelpDAO,一個再抵押協議,遭遇了約2.9億美元的漏洞。Drift Protocol,一個在Solana上的永續期貨平台,遭受了一次高級社交工程攻擊,損失約2.85億美元。這兩起事件都與朝鮮的國家支持黑客組織有關,區塊鏈分析公司TRM Labs報告稱,2025年被盜的所有加密貨幣價值中,有76%與朝鮮行動者有關。
這些攻擊特別令人擔憂的原因在於其手法。攻擊者並未利用傳統的智能合約漏洞,如重入漏洞或整數溢出,而是針對跨鏈基礎設施和鏈外系統。KelpDAO的漏洞源於LayerZero基礎橋接設施中的配置錯誤的跨鏈驗證設置。Drift Protocol的攻擊則是通過社交工程手段,破壞了管理員和運營訪問權限,而非純粹的代碼缺陷。
這種攻擊向量的轉變標誌著威脅格局的更廣泛演變。DeFi協議在智能合約審計和鏈上安全方面投入巨大,但連接鏈、管理密鑰和治理的基礎設施仍然脆弱。單點信任、資產跨系統轉移缺乏溯源驗證,以及無法以攻擊速度做出反應的治理結構,已成為新的薄弱環節。
市場已開始反映一些分析師所稱的“安全稅”。這些事件後的恐慌性提款