#DeFiLossesTop600MInApril 2026年4月已成為DeFi安全漏洞的有史以來最差月份。CertiK追蹤到29起事件,總損失達6.51億美元——其中兩起巨型漏洞佔了93%的損害。
這兩次災難性攻擊:
Drift Protocol(Solana)— $285M (4月1日):拉薩勒斯集團花了6個月建立與Drift團隊的信任——進行多國面對面會議,超過$1M 的實際存款——然後欺騙多簽簽名者預先批准隱藏授權,並在12分鐘內提取資金。資金在數小時內橋接到以太坊。是Solana歷史上第二大漏洞。
Kelp DAO(以太坊/LayerZero)— $285M (4月18日):攻擊者在UTC時間17:35向Kelp DAO的LayerZero橋發送偽造的跨鏈消息,騙它釋放116,500個rsETH(約佔該代幣流通總量的18%)。被盜的rsETH隨後作為抵押品存入Aave v3,借出大量wETH——導致Aave出現$293M 的壞帳,AAVE代幣崩跌18%,以及約$195M 的TVL流出。
攻擊向量細分(CertiK數據):
向量 損失
錢包被攻破 $8B
價格操縱 $18.8M
代碼漏洞 $16.9M
釣魚 $3.5M
未驗證合約 $8.5M
前端攻擊 $611M
系統性後果:
~$544K
在各協議中的DeFi TVL流出
Aave的TVL在24小時內下降約$14B