摘要:2020至2024年间,闪贷攻击导致12.11亿美元损失,占同期DeFi漏洞总损失的18.44%。研究揭示逻辑漏洞占比从28%升至55%,且多数攻击由专业组织发起,平台即便追回资金仍难逃解散命运。

币圈界报道:
闪贷攻击致巨额损失:逻辑缺陷主导新型威胁
2020年2月至2024年7月期间,共发生72起闪贷相关攻击事件,造成累计12.11亿美元资产流失。这一数字占同期254起去中心化金融(DeFi)漏洞事件总损失65.68亿美元的18.44%。
以太坊主导攻击分布,超八成损失集中于此
超过80%的闪贷攻击损失发生在以太坊生态网络上,凸显其在当前去中心化金融体系中的核心地位与高风险并存特征。
四类攻击贡献超八成损失,治理漏洞尤为致命
价格预言机操纵、捐赠功能滥用、重入攻击以及一起造成1.81亿美元损失的治理机制利用,合计引发超过81%的总损失。其中,单次攻击金额最高达1.97亿美元,超过1000万美元的案件贡献了88%以上的整体损失。
攻击策略演变:逻辑漏洞占比跃升近一倍
在2020年至2022年初,逻辑漏洞引发的闪贷攻击仅占28%;而至2022年至2024年中旬,该比例已攀升至55%。尽管此类攻击频率较低,但单笔损失远高于其他类型,且往往带来毁灭性后果。
案例剖析:审计通过仍遭链上攻击,受害者反向联系攻击者
研究记录了一家曾通过多轮内部审查及外部审计的平台,其漏洞在链上持续存在逾一年未被发现。攻击发生后,攻击者公开嘲讽,甚至有部分受损方主动联络攻击者表达损失影响,反映出行业应对机制的严重缺失。
攻击者画像分化:业余者与国家级团伙并存
研究将攻击者划分为两类:独立研究人员与具备国家背景或组织化犯罪特征的团体(如朝鲜关联实体)。尽管技术手段并不前沿,但其行为对平台运营造成不可逆打击,即便资金被追回,团队亦难以维持运转。
风险评估与未来趋势:工具合法,威胁源自系统薄弱环节
研究期内,仅在单一六个月内,闪贷造成的损失超过同期借贷总量的0.5%。尽管闪贷使用量持续增长,但作者认为攻击日益复杂且难以预测,并未动摇整个去中心化金融体系根基。研究强调,闪贷本身为合规工具,真正问题在于协议设计中的薄弱点。
持续影响:新案例暴露防御盲区
研究截至2024年7月,但后续事件显示风险仍在蔓延。例如,去中心化交易所Bunni因闪贷操纵与定价舍入错误,于2025年10月宣布关停,造成840万美元损失,印证了防御体系的滞后性。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
