按 Enter 搜索 · ESC 关闭

DeFi

8月加密损失2.15亿美元:价格操纵与治理漏洞取代代码缺陷成主攻方向

8月加密行业安全损失约2.15亿美元,价格操纵、治理权限滥用与上游依赖漏洞取代传统合约漏洞成为主要攻击手段。钓鱼攻击也通过过期域名劫持与社交账号入侵持续演化,攻击者正从机会型攻击转向预谋性布局。

8月加密安全损失约2.15亿美元,攻击手法发生结构性转变

8月加密行业因安全事件损失约2.15亿美元。但比数字更值得关注的是攻击路径的结构性变化:传统智能合约漏洞已不再是最大威胁,价格操纵、治理权限滥用与上游依赖漏洞集中爆发,成为本月损失的主要来源。

从机会型攻击转向预谋性布局

本月事件显示攻击者正在成熟化。早期攻击多依赖扫描未修补合约的机会型打法,而8月的案例更像是有预谋的工程:攻击者提前建仓、研究治理时间锁、定位预言机喂价与第三方依赖中的单点故障,再择机发动。价格操纵通常通过扭曲抵押品或LP头寸在薄市场中的估值,再经由借贷、赎回或清算路径套利。

治理权限滥用构成第二条主线。多起事件中,被攻陷或被恶意获取的管理员密钥、提案权、多签签名权限被用于修改协议参数、增发代币或掏空金库。这类攻击无法靠合约审计拦截,因为代码完全按设计执行。

钓鱼攻击持续演化

钓鱼手法同样升级。攻击者劫持知名项目曾使用但已过期的域名,并入侵X(推特)账号,为恶意链接背书,把品牌信任本身变成攻击面。这类手段成本低、可规模化,且在协议层几乎无法修补。

对DeFi风险模型的启示

对DeFi团队而言,8月的数据意味着把安全预算过度倾斜于代码审计是错配的。边际风险如今集中在:

  • 预言机与市场深度设计——流动性稀薄本身就是漏洞,而不只是体验问题。
  • 治理与密钥管理——时间锁、签名人分布、提案门槛都需要对抗性审查。
  • 依赖关系梳理——上游协议、RPC服务商、域名基础设施都属于攻击面。
  • 面向用户的信任渠道——社交账号与域名需要持续监控。

后续关注方向

预计保险机构、审计方与风险策展人将围绕“抗操纵性”而非“代码正确性”重新定价承保范围与抵押要求。能够证明其预言机抗操纵、治理加固、依赖冗余的协议将获得风险溢价,反之可能面临无法投保的处境。8月的数据与其说是峰值,不如说是信号:攻击面已从合约转移到市场与组织本身。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈