tradingkey.logo
搜尋

隨着黑客將攻擊目標從錢包漏洞轉向協議邏輯攻擊,此類攻擊也日益增多。

Cryptopolitan2026年7月17日 12:02
facebooktwitterlinkedin

7月份加密貨幣黑客攻擊事件激增,協議漏洞再次成爲攻擊重點。多個協議因智能trac缺陷而被破解,這表明人工智能可能再次被用於尋找安全漏洞。. 

截至7月,協議漏洞和黑客攻擊造成的損失已達5700萬美元。根據 DeFi Llama的 數據。過去一年,DeFi領域的活動呈現出一定的規律性,既有小額盜竊事件,也有偶爾發生的高調橋接或協議黑客攻擊。 

協議漏洞利用從錢包攻擊轉向協議缺陷攻擊。
7月份,協議漏洞利用事件再次抬頭,因各種合同或用戶錯誤造成的損失超過5700萬美元trac| 來源: DeFi Llama

正如 Cryptopolitan 報道的,協議漏洞是去年最嚴重的攻擊事件之一,即 Kelp DAO 黑客事件。自那以後,一些小型 DeFi 協議、DEX 和借貸池仍然頻繁遭受攻擊。 

協議漏洞利用是基於邏輯缺陷的發現而產生的。

6月和7月,協議邏輯是近期黑客攻擊的主要工具。交易、預測或去中心化交易所(DEX)應用程序存在多種攻擊途徑,包括操縱價格預言機、前端漏洞、流動性池攻擊、價格操縱和虛假鑄幣。. 

黑客還利用惡意治理攻擊,例如 Barn Bridge 和Bonk DAO的案例 。

其他攻擊包括靜默自動審批、閃電貸、捐贈攻擊、簽名驗證漏洞和惡意虛假挖礦。. 

近期的黑客攻擊浪潮採用了更加 多樣化的技術,表明攻擊者對漏洞的分析更加複雜。在之前的 DeFi 黑客攻擊中,攻擊點相對比較明確,且主要影響分叉或複製的協議。 

最新一波漏洞利用表明,人工智能可能能夠在處理無需許可的交易過程中發現更多漏洞。. 

儘管去中心 DeFi 和加密貨幣整體發展放緩,但黑客攻擊事件引發了人們對鏈上基礎設施可靠性的擔憂。各平臺正轉向交易包括股票和債券在內的現實世界資產。目前,黑客攻擊的目標大多是易於變現的代幣。. 

隨着鏈上協議在股票交易領域的增長,黑客攻擊的威脅也日益嚴峻。近期 Robinhood 鏈以及其他 RWA 市場吸引了更多散戶交易者,這表明相關協議必須重新審視其安全性和無需許可的操作方式。. 

黑客重返 Solana和 Arbitrum

協議漏洞主要集中在流動性最強的區塊鏈上。7 月份, Solana 協議損失超過 2100 萬美元。. 

Arbitrum 是最活躍的 DeFi 網絡之一,本月迄今爲止因黑客攻擊損失超過 1800 萬美元。. 

出人意料的是, Ethereum 僅約爲 700 萬美元 。雖然 Ethereum 仍然是流動性最高的網絡,但攻擊者正將目標轉向其他區塊鏈,包括 BNB 鏈和 Base 鏈。 

Base 區塊鏈在 7 月份的損失超過了 Ethereum ,超過 1400 萬美元。BNB BNB 鏈也遭受了超過 3600 萬美元的損失。這些損失發生後,資金被轉移到 Ethereum上進行橋接和混合。多鏈攻擊的易發性表明,人工智能已經幫助黑客更容易地擴展攻擊範圍。即使是規模較小的區塊鏈和協議,現在也被視爲唾手可得的目標。.

安全分析師仍然指出,人工智能也在提升 Web3的安全性。2026年,協議攻擊事件將比上一年有所減少。這可能是由於某些Web3協議徹底關閉,但其他協議或許能夠通過搶先發現自身漏洞來防止攻擊。 

如果你正在閱讀這篇文章,你已經領先一步了。 訂閱我們的新聞簡報,繼續保持領先優勢。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有