tradingkey.logo

借貸協議是 DeFi 黑客攻擊的主要目標,歷史上曾遭受67次攻擊。

Cryptopolitan2026年2月12日 15:15

借貸協議是 DeFi 應用中最活躍的應用之一。由於大量使用智能trac,它們也最容易受到黑客攻擊和漏洞利用。. 

在所有 DeFi 攻擊事件中,借貸協議遭受的攻擊數量最多。據Sentora報告,在 DeFi 領域發生的267起dent事件中,借貸協議共遭受了67次攻擊。. 

借貸協議之所以對不法分子具有吸引力,trac有以下幾點:它們擁有資金充足的金庫,存放着穩定幣或有價值的抵押品,通常是以太坊 (ETH) 或比特幣 (BTC)。此外,大多數鏈上借貸無需許可,並且依賴於智能trac。. 

另一個主要原因是閃電貸的可能性,閃電貸本身就是一種欺詐行爲,會導致市場損失。協議還面臨着預言機和定價方面的風險,以及觸發清算的風險。.

借貸協議有時也會使用新代幣來支付利息,從而導致鑄幣漏洞。. 

技術錯誤是貸款協議造成損失的主要原因。

總體而言,大多數大型協議都致力於提高安全性並審計其智能trac。截至2026年1月的過去12個月中,損失的主要原因是技術問題。. 

智能trac漏洞是大多數dent事件的根本原因。其次是私鑰或多重簽名錢包泄露。過去一年,智能trac漏洞共導致 48 起dent事件,造成 5.26 億美元的損失。. 

借貸協議鎖定了高達 530 億美元的資金,並且可能仍然是攻擊的目標。攻擊的目標通常是規模較小的協議,有時甚至是特定的金庫。正如Cryptopolitan 據報道,像 Moonwell 這樣的項目利用預言機和定價數據中的漏洞進行攻擊。

價格操縱dent也是主要的攻擊類型之一,過去一年共發生 13 起dent,造成 6500 萬美元的損失。. 

即使是經過審計的協議也面臨風險,損失了5.15 億美元。超出審計範圍的漏洞利用造成了 1.93 億美元的損失,而未經審計的合同tracdent中泄露了另外 7700 萬美元。歷史上,在排名前 30 的黑客攻擊事件中,未經審計的代碼是 58.4% 的主要原因。大多數項目都會進行審計,但這並不能保護它們免受所有風險的影響,因爲鏈上應用程序有多種輸入和交互來源。

DeFi大多數攻擊都依賴於精準的trac和對智能合約的深入瞭解trac另一種竊取資金的途徑是針對終端用戶。儘管DeFi本身無需許可,但新的克隆 DEX 卻層出不窮。有些 DEX 僞裝成去中心化平臺,卻扣留用戶存款並收取額外費用才能提現。

 

不要只是閱讀加密貨幣新聞,要理解它。訂閱我們的新聞簡報,完全免費。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。
Tradingkey

相關文章

KeyAI