闪电贷攻击致DeFi平台损失12.11亿美元:新型金融犯罪威胁凸显

R阅读:2026-10-07 01:30:33

根据发表于《金融犯罪杂志》的**研究报告,2020年2月至2024年7月期间,针对去**化金融(DeFi)平台的闪电贷攻击共造成12.11亿美元的经济损失。该研究由温彻斯特大学蒂姆·霍尔教授与瑞士风险情报公司SyntiFi前合伙人雷莫·斯蒂格联合完成,揭示了此类攻击在规模与复杂性上的显著上升趋势。

闪电贷攻击的规模与分布

在同期发生的254起成功攻击事件中,共有72起涉及闪电贷,占总攻击数的近三成。这些攻击合计引发65.68亿美元损失,其中闪电贷相关损失占比达18.44%。霍尔教授指出:“当前出现的犯罪行为已达到前所未有的水平,部分攻击单次窃取金额高达数千万美元。”

闪电贷机制允许用户在无需抵押的情况下从流动性池借出资产,但必须在同一笔交易中完成偿还。攻击者利用这一特性获取执行漏洞利用所需的巨额资金,实现快速套利或系统性**。

以太坊成为主要目标

超过八成的闪电贷攻击损失集中于以太坊网络。单次攻击造成的损失范围从8万美元至1.97亿美元不等,其中超过1000万美元的攻击事件贡献了总额88%以上的损失。

研究人员识别出14种不同类型的闪电贷攻击模式,主要分为两类:操纵价格预言机与利用协议底层逻辑缺陷。尽管逻辑漏洞类攻击发生**较低,但其平均造成的经济损失更高。数据显示,2022年后,此类攻击在总损失中的占比已升至55%,远超早期水平。

高发攻击类型与安全警示

四种攻击形式导致了超过81%的损失,包括:价格预言机操控、捐赠函数逻辑缺陷利用、重入攻击,以及一起造成1.81亿美元损失的治理漏洞攻击。

研究发现,攻击活动呈现周期性增长与技术整合特征,反映出平台在经历攻击后提升防御能力,而攻击者则持续寻找新的突破口。

一位曾遭受重大闪电贷攻击的平台负责人在接受匿名采访时表示,被利用的漏洞甚至通过了内部团队及多位审计机构的审查,且在链上未被察觉长达一年多时间。霍尔强调,攻击者随后在社交媒体上公开挑衅,加剧受害者心理创伤。

该负责人将攻击者划分为两类:一类为独立研究型“业余黑客”,另一类则是具备组织背景的专业团队,包括部分具有**支持特征的黑客团体。尽管后者技术手段并不前沿,但其**力极强。

此外,该代表指出,即使资产**追回,团队内部也常因信任崩塌而**,甚至导致项目**瓦解。

行业应对与未来挑战

研究显示,在短短六个月内,闪电贷借出价值曾超过平台总流动性的0.5%,且使用量持续攀升。作者将此类攻击定性为对DeFi生态构成的显著、复杂且不可预测的“非生存性”威胁。

现实挑战仍在延续。自研究周期结束后,去**化交易所Bunni于2025年10月因一起涉及闪电贷的840万美元漏洞事件宣布关闭,主因是无法承担修复成本与重启投入。

霍尔教授呼吁:“这项研究不应仅停留在学术层面。”他强调,研究成果对加密行业、监管机构及执法部门均具重要实践价值,亟需构建更健全的风险防控体系。

标签:

本文地址:https://cy.nxtlgy.com/zc/187796.html

文章标题:闪电贷攻击致DeFi平台损失12.11亿美元:新型金融犯罪威胁凸显

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。