Cozy Finance 再次遭攻击,Optimism 上损失 17 万美元,DeFi 保险协议安全性受质疑
TREE NEWS 报道, 去中心化金融(DeFi)保险协议 Cozy Finance 再次遭受攻击,在 Optimism 网络上损失约 17 万美元。这是该平台在 2025 年内第二次被成功入侵,此前在年初已因攻击损失 42.7 万美元。这一系列事件引发了对 DeFi 保险模式安全性和可行性的严重质疑。
事件经过
根据链上数据和安全分析师的说法,攻击者利用了 Cozy Finance 在 Optimism 上的智能合约漏洞,从其承保池中盗取资金。该协议允许用户购买针对智能合约风险和其他 DeFi 危险的保护,但尚未发布完整的攻击分析报告。不过,此次攻击似乎针对某个特定市场或产品,与 2025 年 1 月的首次攻击类似。
在首次攻击后,Cozy Finance 曾对受影响用户进行了赔偿,但此次再度被攻击将考验该协议的韧性和社区信任。目前总损失已超过 59.7 万美元,对于一个旨在保护他人免受财务损失的协议而言,这无疑是一笔巨额损失。
行业影响
此次事件凸显了 DeFi 保险领域的一个悖论:本应降低风险的协议自身却容易受到攻击。如果保险平台无法保证自身安全,用户可能会质疑其价值主张。攻击的重复发生表明,Cozy Finance 的代码库或运营安全存在根本性缺陷,且未得到充分解决。
此外,此次攻击也反映了 DeFi 智能合约安全的整体挑战。即使经过审计和漏洞赏金计划,漏洞仍可能未被发现,而攻击者的手段日益高明。对于 DeFi 保险行业而言,这可能导致保费上升、承保标准收紧,或转向更去中心化和透明的风险评估模型。
未来展望
短期内,Cozy Finance 需要进行彻底调查,修补漏洞,并决定是否对受影响用户进行补偿。如果未能充分保护用户资金,该协议还可能面临监管审查。
长期来看,这一事件可能推动 DeFi 保险领域的创新,例如采用形式化验证、去中心化安全审计或参数化保险模型,以减少对智能合约逻辑的依赖。同时,也可能鼓励用户在不同协议之间分散风险,并要求更严格的安全实践。
随着 DeFi 生态系统的成熟,此类事件提醒我们,安全不是一次性的努力,而是一个持续的过程。行业必须从这些失败中吸取教训,以构建更强大、更值得信赖的金融基础设施。




