#Gate广场五月交易分享 DeFi4月攻擊事件損失超6億美元,黑客為何頻繁“吃肉”?
4月DeFi安全事件已確認造成約6.51億美元損失,創2022年3月以來最高月度紀錄。Kelp DAO損失約2.92億美元、Drift Protocol損失約2.8億美元,單月超過20起漏洞攻擊。安全事件為何集中爆發,是黑客技術升級還是另有原因,聽小財神唠一唠
攻擊頻發的核心原因
1.跨鏈橋系統性缺陷集中暴露
Kelp DAO事件(損失2.92億美元)源於單驗證節點配置漏洞:攻擊者通過隔離RPC節點並偽造跨鏈消息,誘導系統生成無抵押的rsETH代幣。
跨鏈橋普遍存在設計短板:包括過度依賴中心化驗證節點、缺乏雙向狀態驗證機制、資金池未隔離風控等,使黑客無需破解密碼學即可繞過安全機制。
2。DeFi可組合性放大風險傳導
Kelp DAO生成的偽造rsETH被存入Aave等借貸協議,引發連鎖呆帳(Aave潛在呆帳達1.96億美元),暴露嵌套協議間缺乏風險熔斷機制。
協議高度耦合使單點漏洞迅速演變為系統性危機,如Drift Protocol攻擊後引發超60億美元資金恐慌性撤離。
3.安全實踐滯後於技術迭代
開發者過度追求效率與整合速度,忽視基礎安全配置(如Kelp DAO被指無視LayerZero多次安全警告)。
審計重心仍停留在智能合約代碼層面,對跨鏈通信層、預言