tradingkey.logo
搜索

DeFi闪电贷攻击转向协议逻辑漏洞,导致2024年55%的损失

Cryptopolitan2026年10月7日 00:33
facebooktwitterlinkedin

根据发表在《金融犯罪杂志》上的一篇论文,从2022年2月到2024年7月,利用DeFi协议代码错误进行的攻击导致了55%的闪电贷损失。 过去两年中,他们的份额为28%,这一增长使他们领先于价格操纵攻击。

该研究由温切斯特大学警察与犯罪学系教授Tim Hall和SyntiFi风险情报前合伙人Remo Stieger撰写。在2020年2月至2024年7月期间,他们记录了72次闪电贷攻击,总损失达12.11亿美元。

四种攻击类型造成了超过81%的损失

闪电贷允许借款人借入无抵押的加密货币,前提是在同一区块链交易结束前偿还。这本身并不违法,但它使攻击者能够以零自身风险运行漏洞利用。

在研究中列出的14种攻击类型中,有一类通过操纵协议信任的价格数据获利,另一类则利用其逻辑中的漏洞。逻辑类攻击针对的目标较少,但平均造成的损失更大。

价格预言机攻击、捐赠函数逻辑漏洞利用、重入攻击以及一起单独的1.81亿美元治理攻击,共同导致了超过81%的损失。

作者观察到攻击浪潮先上升后趋于平稳。他们将这种模式归因于平台在每轮攻击后加强防御,而攻击者则寻找新的薄弱环节。

以太坊吸收了超过80%的$1.211十亿

金额在1000万美元或以上的攻击(范围从8万美元到1.97亿美元)占损失总额的88%以上,其中以太坊单独占比超过80%。

闪电贷占整个期间内254起成功的DeFi攻击所窃取65.68亿美元的18.44%。SyntiFi的链上引擎处理了以太坊、Base、Optimism、Arbitrum、BNB Chain、Avalanche和Polygon上的206.3亿笔交易,从而汇总得出上述数据。

借贷量持续攀升,但仅有六个月期间的损失超过通过闪电贷借入总额的0.5%。作者因此认为该威胁严重且日益复杂,“但尚未构成生存性危机”。

“我们现在看到的是一些前所未见的犯罪行为,它们能够窃取令人咋舌的资金,通常高达数千万美元,”Hall在大学声明中表示。

Hall还提到一个平台,其攻击者后来在社交媒体上对此进行了嘲讽;他称这种策略“导致部分受害者与攻击者互动,并描述了资金损失给他们带来的毁灭性影响。”

据Cryptopolitan报道,2026年3月,Venus Protocol因利用低流动性THENAs抵押品的漏洞遭受超过370万美元的损失。4月,一家基于Sui的贷款机构Scallop损失了14.2万美元,原因是攻击者利用闪电贷和已弃用奖励合约中的未初始化变量。

如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

推荐文章

tradingkey.logo
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有