币圈界报道:

跨链基础设施安全风险持续暴露,行业面临严峻考验

近日,跨链兑换聚合平台Transit Finance遭遇新一轮安全冲击,据信有约180万美元的DAI稳定币被转移。区块链安全机构PeckShield追踪发现,被盗资金在攻击后迅速集中至单一以太坊地址,进一步加剧市场对跨链生态安全性的忧虑。

多链互联结构放大攻击面,成为新型威胁温床

作为连接多个区块链流动性的关键枢纽,Transit Finance依赖复杂的互操作协议完成交易路由。这种高度耦合的架构虽提升了效率,却也显著扩大了潜在攻击路径。当前,攻击者正聚焦于依赖自动化跨链调度机制的协议,利用其逻辑缺陷实施精准打击。

仅在四月内,行业已接连爆发数起严重安全事故。其中,Kelp DAO于4月19日遭受近2.93亿美元损失,此前Drift Protocol亦遭遇2.8亿美元漏洞攻击,两起事件合计占当月去中心化金融领域总损失的绝大部分。

年度累计损失逼近23亿,安全防护压力陡增

基于现有趋势推演,至2026年底,因智能合约缺陷与跨链协议漏洞导致的财务损失总额或突破23亿美元。这一预测揭示出网络攻击行为正呈现组织化、高频化特征,去中心化金融平台正承受前所未有的安全压力。

除直接经济损失外,频繁的安全事故不断侵蚀用户信任基础。目前,多数协议正加速引入更严苛的审计流程、构建动态风险评估模型,并部署实时交易监控系统以应对日益复杂的风险环境。

拉撒路组织主导多数攻击,系统性威胁加剧

网络安全专家指出,与朝鲜关联的拉撒路黑客团体本年度仍主导大量加密资产窃取行动。数据显示,截至2026年4月,该组织涉及的攻击事件造成的损失占全行业总额的76%,使全球监管与技术界更加关注有组织犯罪对数字资产生态的长期影响。

值得注意的是,Transit Finance早在2022年10月即曾遭遇相似攻击,当时利用兑换验证环节漏洞盗走约2890万美元。尽管部分资金得以追回,但此次再度失守再次引发外界对其安全治理能力与长期韧性机制的深度质疑。

总体来看,此次事件不仅反映跨链协议在设计与运维上的深层隐患,更暴露出去中心化金融基础设施在抵御高级持续性威胁方面的短板。随着风险累积效应显现,强化底层防护体系与建立跨链网络协同风控机制已成为行业共识的核心议题。