2020年至2024年7月间,闪电贷攻击导致去中心化金融领域损失达12.11亿美元
根据发表在《金融犯罪期刊》上的最新研究,在2020年2月至2024年7月期间,去中心化金融(DeFi)领域的闪电贷攻击共造成72起案件、总计12.11亿美元的损失。
闪电贷漏洞的规模与影响
这项由温彻斯特大学蒂姆·霍尔教授和瑞士风险情报公司SyntiFi的前合伙人雷莫·斯蒂格共同撰写的研究报告,回顾了254起成功的攻击事件,这些事件总共导致了65.68亿美元的DeFi损失。其中,与闪电贷相关的事件占总体损失的18.44%。
霍尔教授表示,研究发现该领域出现了性质全新的犯罪行为,部分案件涉及的金额“往往高达数千万美元”,这凸显了数字金融威胁的快速演变。霍尔教授指出,此前在金融界从未见过的犯罪形式已经出现,某些攻击能够在单次操作中卷走数千万美元。
小词典:闪电贷——一种在DeFi中无需抵押品的贷款类型,必须在单个区块链交易内借入并偿还。这一特性使得快速且复杂的操作成为可能,包括套利或在某些情况下的攻击行为。
闪电贷是DeFi中的一种工具,允许用户从流动性池中借贷资产而无需提供抵押品,前提是在同一笔区块链交易中归还贷款。攻击者可以利用闪电贷获取大量资本并执行复杂的攻击策略。
在研究期间,超过80%的闪电贷攻击损失发生在以太坊网络上。报告记录了从8万美元到1.97亿美元不等的独立事件,其中超过1000万美元的攻击构成了所有闪电贷相关损失的88%以上。
| 类别 | 攻击次数 | 总损失 | 占DeFi损失比例 |
|---|---|---|---|
| 所有DeFi攻击 | 254 | 65.68亿美元 | 100% |
| 闪电贷攻击 | 72 | 12.11亿美元 | 18.44% |
战术转变与重大漏洞
研究人员确定了14种不同类型的闪电贷攻击,大致可分为价格馈送操纵和利用协议逻辑缺陷的攻击。虽然逻辑漏洞利用较少见,但导致的平均损失更高。归因于逻辑漏洞的损失份额从2020年2月至2022年1月期间的28%,上升到2022年2月至2024年7月期间的55%。
四种攻击方法占据了总损失的81%以上:价格预言机攻击、捐赠函数逻辑漏洞、重入攻击,以及一起单独造成1.81亿美元损失的管理权攻击。
研究人员观察到,随着平台加强安全性,攻击者开始寻找新型漏洞。报告强调了攻击模式的成长与巩固阶段,反映了DeFi安全领域中这种“猫鼠游戏”的动态。
论文指出,平台在遭受重大损失后提高了安全性,但攻击者不断发现新的漏洞,推动了新一轮事件的发生。
重大攻击带来的人为与技术代价
一家经历重大闪电贷攻击的平台匿名向研究人员透露,被利用的漏洞此前已通过内部和外部审计,并在链上存在了一年多才被发现。
据该平台代表称,攻击者既包括“业余的个人研究者”,也包括有组织的团体,有时甚至得到国家背景的支持。他们表示,从区块链安全的角度来看,即使是专业攻击也“并不先进”。
研究还描述了此类事件如何给许多团队带来严重的内部损害。该代表报告称,即使部分资金后来被追回,项目团队也往往分崩离析或遭到毁灭性打击。
趋势、应对措施与持续风险
闪电贷损失仅在其中一个六个月内超过了所有借贷价值的0.5%,而在覆盖的年份里,闪电贷的使用量持续增长。作者将闪电贷攻击描述为严重且日益复杂,但并未将其视为对DeFi行业整体生存的威胁。
在研究期结束后,去中心化交易所Bunni于2025年10月关闭,原因是其在一次基于闪电贷的攻击中损失了840万美元,并表示重启的安全成本无法承受。
霍尔教授强调了这些发现的现实世界影响,表示他们的研究在加密货币行业、监管机构以及执法部门具有多重应用价值。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种