加密货币黑客瞄准现实世界资产代币化协议 新兴领域面临安全威胁
随着机构投资者对区块链新兴领域的需求增长,针对现实世界资产(RWA)代币化协议的黑客攻击正构成重大安全威胁。现实世界资产代币化是指将金融资产及其他有形资产铸造在不可篡改的区块链账本上,从而提升这些资产的投资可及性和交易机会。
RWA协议攻击损失激增
区块链安全公司CertiK发布的研究报告显示,2025年上半年针对RWA协议的攻击已造成1460万美元损失,较2024年全年的600万美元增长逾一倍,并可能超过2023年179万美元的历史峰值。报告指出,这些攻击"完全源于链上操作漏洞",标志着"2023至2025年间RWA威胁格局的显著转变"。
市场规模爆发式增长伴随风险加剧
恶意攻击激增的同时,RWA市场在2025上半年实现超过260%的增长,截至6月5日总估值突破230亿美元。其中代币化私人信贷占据58%市场份额,代币化美国国债债务占比34%。分析认为,这主要得益于"行业主要参与者的积极加入"以及"监管框架逐渐明晰"。
混合型安全风险凸显
RWA代币化因其链下资产特性带来了独特的"混合型"安全挑战。CertiK报告指出,由于RWA代币价值与链下资产挂钩,攻击面不再局限于智能合约:"关键风险源于链下流程涉及人为操作、法律解释差异及工作流程漏洞"。主要风险包括预言机操纵、托管方违约、法律框架执行困难以及虚假储备证明等。
重大安全事件盘点
2025年3月,RWA再质押协议Zoth因私钥泄露遭遇850万美元损失,成为年度最大安全事件;同月另有攻击者利用智能合约逻辑漏洞超额铸造38.5万美元资产。4月26日,Loopscale因预言机价格操纵损失580万美元,但三日内成功追回280万美元资金。