按 Enter 搜索 · ESC 关闭

DeFi

8月加密货币损失达2.15亿美元,价格操纵与治理滥用超越代码漏洞

8月加密货币损失达2.15亿美元,攻击者转向市场操纵

加密货币协议在8月因安全事件损失约2.15亿美元,但这一头条数字掩盖了更深层的结构性转变。主导攻击向量不再是智能合约漏洞。价格操纵、治理权限滥用和上游依赖失效占据了大部分损失,表明攻击者的运作方式正在发生结构性变化。

从机会主义到有预谋

数据展现了攻击者的成熟度。此前几波漏洞利用依赖于机会主义地扫描未修补的合约,而8月的事件看起来是经过设计的。攻击者先建仓、研究治理时间锁、识别预言机喂价和第三方依赖中的单点故障,然后发动攻击。价格操纵通常是在流动性稀薄的市场中扭曲抵押品或LP头寸的估值,然后通过借贷、还款和清算路径提取价值。

治理权限滥用是第二条主线。在多起案例中,被盗取或恶意获取的管理员密钥、提案权限和多重签名签署者访问权被用于更改协议参数、铸造代币和掏空国库资金。这些攻击无论多少合约审计都无法发现,因为代码完全按编写的方式执行。

网络钓鱼的精细化

网络钓鱼也在进化。攻击者抢注了可信项目此前使用过的过期域名,并入侵X(推特)账号为恶意链接背书,将品牌信任本身变成了攻击面。这些手法成本低、可扩展,且难以在协议层修补。

对DeFi风险模型的启示

对DeFi团队而言,8月的报告表明,偏向代码审计的安全预算配置有误。边际风险如今在于以下几点:

  • 预言机与市场深度设计——流动性稀薄不是用户体验问题,而是漏洞。
  • 治理与密钥管理——时间锁、签署者分散和提案阈值需要对抗性审查。
  • 依赖关系映射——上游协议、RPC提供商和域名基础设施都是攻击面的一部分。
  • 面向用户的信任渠道——社交账号和域名需要持续监控。

下一步关注什么

预计保险公司、审计机构和风险策展人将围绕抗操纵性而非仅仅是代码正确性,重新定价保险覆盖和抵押要求。能够证明具备抗操纵预言机设计、强化治理和依赖冗余的协议将日益获得风险溢价,而做不到的协议可能变得无法投保。8月的数字与其说是激增,不如说是信号。攻击面已从合约转移到市场及其背后的组织。

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈