#WCTCTradingKingPK 💀 2026年4月:DeFi歷史上最血腥的月份
在30天內損失6.35億美元,遭受28次攻擊。
Drift和KelpDAO受到的打擊最大——損失超過$500M 。
Drift——“一個六個月的操作”(2.85億美元)
這不是隨機漏洞——是一場國家支持的滲透。
· 社交工程:假“交易員”自2025年底起接近團隊,參加會議,建立信任,並偷偷植入惡意金庫。
· 存取:通過毒化的倉庫和假TestFlight應用程式攻破開發者機器。
· 致命一擊:使用Durable Nonces(Solana的合法功能)來回溯管理員簽名的交易。善意→完美後門。
🚨 KelpDAO——“信任危機”($292M 被盜,還有$230M 來自Aave)
他們沒有破壞代碼——他們破壞了基礎設施。
· 脆弱點:LayerZero的DVN安全性僅依賴一個驗證者。單點故障。
· 方法:攻破兩個RPC節點,交換Geth可執行文件,用假跨鏈存款訊息充斥網絡。
· 載波:用看似有效的證明從Aave中提取$236M 。沒有合約漏洞——基礎設施劫持。
🤬 憤怒/怒火模式
1. “加密貨幣只是混亂嗎?”
不。這是一個國家行為者。朝鮮通過腐敗的中介進行操作。沒有業餘的。
2. “審計不會救你”
KelpDAO通過了審計。Drift沒有寫出有漏洞的代碼。
問題在於架構盲點。我們信任區塊鏈,但卻