DeFi闪电贷攻击转向协议逻辑漏洞,导致2024年55%的损失
根据发表在《金融犯罪杂志》上的一篇论文,从2022年2月到2024年7月,利用DeFi协议代码错误进行的攻击导致了55%的闪电贷损失。 过去两年中,他们的份额为28%,这一增长使他们领先于价格操纵攻击。
该研究由温切斯特大学警察与犯罪学系教授Tim Hall和SyntiFi风险情报前合伙人Remo Stieger撰写。在2020年2月至2024年7月期间,他们记录了72次闪电贷攻击,总损失达12.11亿美元。
四种攻击类型造成了超过81%的损失
闪电贷允许借款人借入无抵押的加密货币,前提是在同一区块链交易结束前偿还。这本身并不违法,但它使攻击者能够以零自身风险运行漏洞利用。
在研究中列出的14种攻击类型中,有一类通过操纵协议信任的价格数据获利,另一类则利用其逻辑中的漏洞。逻辑类攻击针对的目标较少,但平均造成的损失更大。
价格预言机攻击、捐赠函数逻辑漏洞利用、重入攻击以及一起单独的1.81亿美元治理攻击,共同导致了超过81%的损失。
作者观察到攻击浪潮先上升后趋于平稳。他们将这种模式归因于平台在每轮攻击后加强防御,而攻击者则寻找新的薄弱环节。
以太坊吸收了超过80%的$1.211十亿
金额在1000万美元或以上的攻击(范围从8万美元到1.97亿美元)占损失总额的88%以上,其中以太坊单独占比超过80%。
闪电贷占整个期间内254起成功的DeFi攻击所窃取65.68亿美元的18.44%。SyntiFi的链上引擎处理了以太坊、Base、Optimism、Arbitrum、BNB Chain、Avalanche和Polygon上的206.3亿笔交易,从而汇总得出上述数据。
借贷量持续攀升,但仅有六个月期间的损失超过通过闪电贷借入总额的0.5%。作者因此认为该威胁严重且日益复杂,“但尚未构成生存性危机”。
“我们现在看到的是一些前所未见的犯罪行为,它们能够窃取令人咋舌的资金,通常高达数千万美元,”Hall在大学声明中表示。
Hall还提到一个平台,其攻击者后来在社交媒体上对此进行了嘲讽;他称这种策略“导致部分受害者与攻击者互动,并描述了资金损失给他们带来的毁灭性影响。”
据Cryptopolitan报道,2026年3月,Venus Protocol因利用低流动性THENAs抵押品的漏洞遭受超过370万美元的损失。4月,一家基于Sui的贷款机构Scallop损失了14.2万美元,原因是攻击者利用闪电贷和已弃用奖励合约中的未初始化变量。
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。







