闪电贷攻击在2020年至2024年间从DeFi中抽走了12亿美元:研究

By: decrypt.co|2026/10/06 15:26:41

根据新发布的研究,闪电贷攻击在2020年2月至2024年7月期间从去中心化金融平台中抽走了12.11亿美元,研究发表在《金融犯罪杂志》上。

这项研究由温彻斯特大学的蒂姆·霍尔教授和瑞士风险情报公司SyntiFi的前合伙人雷莫·斯蒂格尔共同进行,识别出在此期间254起成功攻击中有72起是闪电贷攻击。这254起攻击造成了65.68亿美元的损失,其中18.44%来自闪电贷攻击。

根据涉及霍尔教授的开创性研究,一种新型网络犯罪正在数字金融和加密货币领域窃取令人难以置信的巨额资金。有关闪电贷攻击的更多信息,请访问 https://t.co/STrwz5huPO pic.twitter.com/JkGAqsJJED

--- 温彻斯特大学 (@_UoW) 2026年10月5日

霍尔在一份声明中表示:“我们现在看到的是前所未见的犯罪”,一些“能够窃取令人难以置信的巨额资金,通常达到数千万美元。”

闪电贷允许用户在没有抵押的情况下从流动性池中借入资产,前提是贷款在同一区块链交易中偿还。攻击者利用它们来获取执行攻击所需的大额资金。

研究发现,超过80%的闪电贷攻击损失发生在以太坊上。单次攻击的损失范围从8万美元到1.97亿美元,而窃取1000万美元或更多的攻击占损失的88%以上。

研究人员识别出14种闪电贷攻击类型,分为两大类:操纵价格信息的攻击和利用协议底层逻辑缺陷的攻击。逻辑漏洞的攻击虽然发生频率较低,但造成的平均损失更高。

根据论文,2020年2月至2022年1月间,逻辑漏洞攻击占闪电贷攻击损失的28%,而2022年2月至2024年7月间则占55%。

四种攻击类型占损失的81%以上:价格预言机攻击、捐赠功能逻辑漏洞攻击、重入攻击和一次治理攻击,后者造成了1.81亿美元的损失。
闪电贷是什么?去中心化金融借贷现象解析

闪电贷攻击者

攻击活动经历了增长和整合的阶段,作者写道,这表明平台在攻击后改善了安全性,而攻击者则发现了新的漏洞。

该研究基于对一个遭受重大闪电贷攻击的平台的访谈,该平台应请求匿名。该平台的代表表示,利用的漏洞“经过了我们和几位审计员的审核”,并在链上未被发现超过一年。
Myriad: Ethereum的未来在哪里?点击进行预测。

霍尔表示,攻击者随后开始在社交媒体上“嘲弄”该平台,这“导致一些受害者与攻击者互动,并阐述了失去这笔资金对他们造成的毁灭性影响。”

该代表将攻击者分为“业余个人研究者”和专业的国家级或有组织犯罪团伙,引用了朝鲜。从区块链安全的角度来看,专业攻击者的攻击“根本不算先进,”该代表表示。

该代表还描述了遭受攻击的团队所承受的压力,称“通常这会导致他们破裂和毁灭”,即使资金被追回。

研究发现,损失在仅一个六个月的时间段内超过了通过闪电贷借入价值的0.5%,而闪电贷的使用仍在增长。

作者将这些攻击描述为显著的、日益复杂和不可预测的“但不是生存性”威胁。
去中心化交易所Bunni在840万美元的闪电贷攻击后关闭

自研究期结束以来,去中心化交易所Bunni在2025年10月关闭,原因是遭受了840万美元的攻击,表示无法承担安全重新启动的费用。

霍尔表示:“我们希望这不仅仅被视为一项学术研究。” “我们所做的分析对加密货币行业、监管机构以及法律和执法机构有一系列应用。

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com