#DeFiLossesTop600MInApril 2026年4月已成为去中心化金融历史上最具影响力的月份之一,这不仅因为价格波动,而是由于安全失败的规模和复杂性,暴露了生态系统中深层的架构弱点。总记录损失在6.25亿美元到6.51亿美元之间,使其成为自2022年初主要漏洞周期(不包括传统交易所崩溃)以来最严重的月度下跌。
这个时期的不同之处不仅在于损失的规模,还在于攻击的性质以及它们揭示的当前DeFi基础设施状况。
损失事件的集中
近90%到95%的总损失集中在两起重大事件中,这两起事件都突显了不同但同样关键的系统性漏洞。
第一次重大漏洞发生在4月18日,涉及跨链桥基础设施。攻击者利用消息验证层的配置错误,允许在连接的网络之间进行未授权的交易验证。这导致约2.93亿美元被转移。此次漏洞的严重性超出了最初的盗窃,触发了流动性压力和多个借贷协议的坏账积累。事件表明,尽管跨链连接对于生态系统的扩展至关重要,但仍然是DeFi架构中最脆弱的部分之一。
第二起重大事件发生在4月1日,从操作角度来看更令人担忧。攻击者没有利用代码层面的漏洞,而是执行了一场持续约六个月的社交工程运动。通过攻破管理凭证,他们获得了关键协议控制权。在获得访问权限的仅仅12分钟内,他们提取了近2.85亿美元,目标是受影响协议的总锁仓价值的一半以上。此事件突显了人为和治理弱点如何超越甚至经过审计的智能合约系统。
威胁格