研究發現,閃電貸款攻擊讓 DeFi 損失 12.11 億美元
根據威徹斯特大學一項發表於《Journal of Financial Crime》的研究,2020年2月至2024年7月期間,72起閃電貸攻擊事件使DeFi損失12.11億美元。研究人員Tim Hall與Remo Stieger分析了7條區塊鏈上的206.3億筆交易,並確認254起成功的DeFi攻擊,造成的總損失達65.68億美元。閃電貸攻擊占這些損失的18.44%,而超過80%的損失發生在以太坊。閃電貸是合法的無抵押貸款,必須在單一交易內償還。攻擊者利用暫時性的流動性,來利用智慧合約、價格預言機、協議邏輯和治理系統的漏洞。價格預言機操縱、donate功能漏洞、重入攻擊,以及一宗治理攻擊,造成超過81%的閃電貸損失。邏輯漏洞的重要性日益提高,損失占比從早期的28%上升至2024年7月的55%。單次攻擊造成的損失介於8萬至1.97億美元之間,而損失超過1,000萬美元的事件占總損失逾88%。研究指出,安全性改善降低了部分活動,但閃電貸攻擊變得更加複雜且難以預測。Bunni後來在2025年10月遭遇一起與閃電貸相關、造成840萬美元損失的漏洞攻擊後關閉。對交易者和流動性提供者而言,研究結果凸顯評估審計、總鎖定價值、預言機設計、智慧合約風險及協議漏洞攻擊歷史的必要性。這項研究不太可能成為直接的價格催化因素,但可能促進DeFi採用更強的安全標準、鏈上監控和更嚴格的監管審查。
Neutral
該研究沒有引入影響主要代幣的新型漏洞利用,因此對加密貨幣價格的立即影響可能有限。由於超過80%的閃電貸損失發生在以太坊網路上,以太坊面臨最明顯的風險曝險,但僅憑這些研究結果,不太可能引發持續性的ETH拋售。短期內,交易者可能會對新漏洞利用的報導採取審慎反應,使受影響的DeFi代幣波動性增加,並降低脆弱協議的流動性。長期而言,反覆發生的閃電貸攻擊可能削弱對DeFi的信心、提高資本成本,並鼓勵使用者偏好具備更嚴格稽核、透明預言機系統及更佳監控機制的協議。另一方面,提升安全標準可能有助於建立更具韌性的DeFi基礎設施。總體而言,這項研究是風險警示,而非直接的利多或利空價格催化因素,因此採取中性的市場觀點較為合適。