#DeFiLossesTop600MInApril 2026年4月已成為去中心化金融歷史上最具影響力的月份之一,並非因為價格波動,而是由於安全失誤的規模和複雜性,暴露了整個生態系統深層的架構弱點。總記錄損失介於6.25億美元至6.51億美元之間,成為自2022年初主要漏洞周期以來最嚴重的月度下跌(不包括傳統交易所崩潰)。
此期間的特點不僅在於損失的規模,更在於攻擊的性質以及它們揭示的當前DeFi基礎設施狀況。
損失事件集中情況
近90%至95%的總損失集中在兩起重大事件中,這兩起事件都突顯了不同但同樣關鍵的系統性脆弱性。
第一起重大漏洞發生在4月18日,涉及跨鏈橋基礎設施。攻擊者利用消息驗證層的配置錯誤,實現未授權的交易驗證,跨越連接的網絡。這導致約2.93億美元被盜。這次漏洞的嚴重性超出了初始盜取範圍,引發流動性壓力和多個借貸協議的壞帳累積。事件顯示,雖然跨鏈連接對於生態系統的擴展至關重要,但仍是DeFi架構中最脆弱的部分之一。
第二起事件發生在4月1日,從運營角度來看更令人擔憂。攻擊者並未利用代碼層面的漏洞,而是進行了一場長達約六個月的社交工程長期攻擊。通過破壞管理員憑證,他們獲得了關鍵協議控制權。在入侵後的12分鐘內,他們提取了近2.85億美元,目標是受影響協議的超過一半的鎖定資產。這次事件凸顯了人為和治理弱點如何超越經過良好審計的智能合約系統。
威脅格局轉變
4月的攻擊模