逻辑漏洞攻击占DeFi闪电贷损失的55%,超过价格操纵

- 2022年2月至2024年7月期间,逻辑漏洞利用占DeFi闪电贷损失的55%。
- 在此之前的两年中,其占比为28%。
- 2020年至2024年间,闪电贷攻击导致损失达12.11亿美元,共发生72起事件。
根据发表在《金融犯罪杂志》上的一篇论文,从2022年2月到2024年7月,利用DeFi协议代码错误进行的攻击导致了55%的闪电贷损失。 过去两年中,他们的份额为28%,这一增长使他们领先于价格操纵攻击。
该研究由温切斯特大学警察与犯罪学系教授Tim Hall和SyntiFi风险情报前合伙人Remo Stieger撰写。在2020年2月至2024年7月期间,他们记录了72次闪电贷攻击,总损失达12.11亿美元。
四种攻击类型造成了超过81%的损失
闪电贷允许借款人借入无抵押的加密货币,前提是在同一区块链交易结束前偿还。这本身并不违法,但它使攻击者能够以零自身风险运行漏洞利用。
在研究中列出的14种攻击类型中,有一类通过操纵协议信任的价格数据获利,另一类则利用其逻辑中的漏洞。逻辑类攻击针对的目标较少,但平均造成的损失更大。
价格预言机攻击、捐赠函数逻辑漏洞利用、重入攻击以及一起单独的1.81亿美元治理攻击,共同导致了超过81%的损失。
作者观察到攻击浪潮先上升后趋于平稳。他们将这种模式归因于平台在每轮攻击后加强防御,而攻击者则寻找新的薄弱环节。
以太坊吸收了超过80%的$1.211十亿
金额在1000万美元或以上的攻击(范围从8万美元到1.97亿美元)占损失总额的88%以上,其中以太坊单独占比超过80%。
闪电贷占整个期间内254起成功的DeFi攻击所窃取65.68亿美元的18.44%。SyntiFi的链上引擎处理了以太坊、Base、Optimism、Arbitrum、BNB Chain、Avalanche和Polygon上的206.3亿笔交易,从而汇总得出上述数据。
借贷量持续攀升,但仅有六个月期间的损失超过通过闪电贷借入总额的0.5%。作者因此认为该威胁严重且日益复杂,“但尚未构成生存性危机”。
“我们现在看到的是一些前所未见的犯罪行为,它们能够窃取令人咋舌的资金,通常高达数千万美元,”Hall在大学声明中表示。
Hall还提到一个平台,其攻击者后来在社交媒体上对此进行了嘲讽;他称这种策略“导致部分受害者与攻击者互动,并描述了资金损失给他们带来的毁灭性影响。”
据Cryptopolitan报道,2026年3月,Venus Protocol因利用低流动性THENAs抵押品的漏洞遭受超过370万美元的损失。4月,一家基于Sui的贷款机构Scallop损失了14.2万美元,原因是攻击者利用闪电贷和已弃用奖励合约中的未初始化变量。
最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。
常见问题
闪电贷攻击给DeFi造成了多少损失?涉及的时间段是多久?
12.11亿美元,共72起攻击,时间跨度为2020年2月至2024年7月。
什么是闪电贷攻击?
一种由无抵押贷款资助的漏洞利用,在单笔区块链交易内完成借贷和偿还。
谁进行了这项研究?
温切斯特大学的Tim Hall以及前SyntiFi风险情报分析师Remo Stieger。
免责声明。 所提供的信息不构成交易建议。Cryptopolitan.com 对基于本页信息进行的任何投资不承担任何责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

Randa Moses
Randa Moses 是 Cryptopolitan 的编辑兼记者,专注于科技、人工智能、机器人技术、加密货币、诈骗及黑客攻击等领域的报道。自 2017 年以来,她一直活跃于加密货币领域,曾担任 Forward Protocol、AmaZix 和 Cryptosomniac 等公司的职务。Randa 拥有布拉德福德大学电气工程与电子工程学位。
















