跳到主要内容
币特网
首页资讯行情快讯搜索榜单常见问题
首页资讯行情快讯搜索榜单常见问题
首页/快讯/正文
2026-04-20 14:33:37 北京时间

4月加密行业损失超6亿美元,AI辅助漏洞利用成本持续走低

来源与主题来源:币特网编译|原始信源:BlockBeats|主题:以太坊 / Skill风险评分为工具自身模型输出,非独立审计结论 / 可组合性风险|查看专题

2026年4月前不到20天,至少12个协议遭到攻击,累计损失超过6.05亿美元。Kelp DAO单笔被盗2.92亿美元刷新年度纪录,Aave等主流协议随之出现连锁反应。与此同时,AI扫描合约的成本已降至极低水平,多项研究显示专用AI安全模型的漏洞识别能力远超通用模型。

2026年4月,加密行业在不到20天内累计损失超过6.05亿美元,至少12个协议受到攻击。

月初,Solana上的Drift Protocol在12分钟内被盗2.85亿美元,为当时2026年最大单笔DeFi攻击。4月10日,Aethir检测到针对其ETH跨链桥合约的恶意攻击,及时切断受损合约,损失控制在9万美元以内;同日,Hyperbridge遭遇验证漏洞攻击,攻击者伪造跨链消息,铸造并抛售10亿枚桥接DOT代币,造成约250万美元损失。4月中旬前后,Silo Finance因预言机配置错误损失39.2万美元,桥接聚合器Dango因智能合约漏洞损失41万美元。NEAR网络上一名攻击者提前两天准备了423个钱包和8个假流动性池操纵预言机,盗走约1840万美元。

4月18日,Kelp DAO被盗2.92亿美元,刷新2026年DeFi被盗纪录。根本原因是1-of-1 DVN配置,攻击者利用LayerZero消息层验证漏洞,在以太坊主网铸造了116500个rsETH。事件发生后,Aave WETH借贷池使用率一度飙至100%,普通存款人无法提款,TVL四天内从264亿美元跌至170亿美元,AAVE代币下跌约18%。Aave创始人Stani Kulechov声明Aave合约本身未被攻破,此次为外部事件。SparkLend、Fluid、Lido旗下earnETH全部紧急暂停,Morpho、Sky、JupLend也出现提款潮,尽管这些协议与Kelp无直接关联。Cyvers CEO Deddy Lavid将此次连锁反应定性为DeFi可组合性风险的体现。

在AI威胁层面,Bankless联合创始人Ryan Sean Adams警告,加密遭黑客攻击频率已达历史最高水平,并认为这与AI有关。据相关数据(来源未经独立核实),过去一年AI驱动的漏洞利用价值大约每1.3个月翻一倍,对单个合约的扫描成本已降至1.22美元。去年10月,Anthropic研究人员让Sonnet 4.5和GPT-5扫描2849个刚部署的真实智能合约,两个模型各自独立发现了2个此前未知的零日漏洞,并生成对应攻击方案,模拟获利3694美元,GPT-5完成这一切的API成本约为3476美元。

2026年4月,Anthropic披露其内部模型Claude Mythos Preview自主发现了主流操作系统、浏览器和密码学库中的数千个零日漏洞(具体数量未经第三方公开验证),漏洞利用成功率达72.4%,其中一个漏洞在OpenBSD系统中潜伏了27年。该模型目前仅限40个精心挑选的企业和政府合作伙伴使用,Anthropic拒绝向公众发布,理由之一是发布后攻守双方力量会失衡。

AI安全公司Cecuro分析了2024年10月至2026年初被黑的90个DeFi智能合约,涉及总损失2.28亿美元,其专用AI安全代理成功识别出92%合约中的漏洞,而运行同一底层模型的通用AI编程代理只识别了34%。

开发者Zengineer用Claude Code构建了开源风险审计工具Skill,使用DeFiLlama、链上合约、治理文档、Safe API等公开数据评估协议架构级风险。Skill在Kelp DAO被盗前12天对其进行审计,报告给出72分(中等风险),标记了五个主要问题,包括DVN配置不透明、16条链的单点故障、与Ronin和Harmony历史攻击场景高度相似、治理覆盖范围不明、无保险基金等。需注意,该评分为Skill自身模型输出,非独立第三方审计结论。Skill目前已在DeFiLlama前100大TVL协议中的56个跑完完整审计,标记的高危协议包括JustLend、Falcon Finance、Grove Finance和Camelot。

Ledger安全负责人Charles Guillemet表示,2026年极有可能成为有史以来被盗最多的一年。

解读

本月事件呈现出两条并行的风险主线。第一条是跨链基础设施的验证层脆弱性——Kelp DAO和Hyperbridge的攻击均指向消息层或验证配置的单点失效,而非传统的合约逻辑漏洞,这意味着审计范围需要从单一合约扩展到整个消息传递架构。第二条是AI工具对攻击经济学的重塑:当扫描一个合约的成本降至个位数美元,攻击者的筛选效率将大幅提升,而防守方若仍依赖人工审计节奏,时间窗口会持续收窄。Cecuro的数据显示专用安全模型与通用模型之间存在显著识别率差距,暗示防守侧同样需要针对性工具而非通用编程助手。Kelp事件引发的连锁提款潮也再次说明,协议间的可组合性在放大收益的同时,也在放大单点风险的传导范围,与Kelp无直接关联的协议同样承受了流动性压力。

相关币种

  • 以太坊(ETH)
  • Solana(SOL)
  • NEAR(NEAR)
  • 波卡(DOT)
  • Aave(AAVE)

标签

  • DeFi
  • 跨链桥
  • Layerzero
  • AI安全
  • 智能合约漏洞

相关指南

  • 保险基金与社会化分摊:极端行情下合约亏损如何「兜底」

    穿仓、保险基金与 ADL:理解极端行情下的风险转移顺序(教育)。

  • 合约标记价格与指数价:强平触发为何与「最后一笔成交」不一致

    标记价格、指数成分与保护机制:减少操纵性强平的工程目标与用户体感差异。

  • 热钱包授权与「盲签」:为什么一次点击可能送出全部敞口

    从授权额度到可读交易预览:降低恶意合约与钓鱼站点的误签风险。

  • 多签钱包适合家庭与小团队吗:权限、恢复与操作纪律

    2/3 与 3/5 差在哪:多签如何降低单点失误,又如何提高协作成本。

  • 再质押与「积分」叙事:奖励、杠杆与不可忽略的叠加风险

    当流动性再质押与积分激励叠加,风险如何从协议层传导到用户层——用审慎框架阅读热点。

  • 以太坊验证者退出队列与 churn:质押流动性从哪来、卡在哪

    提款与退出并非「随时等额到账」:队列、 churn 限制与节点表现如何共同影响体感。

继续阅读

延伸同币种 / 同主题快讯与站内入口

  • Kelp DAO 跨链桥遭攻击:2.92 亿美元 rsETH 被伪造铸造,DVN 单点配置缺陷是根本原因 — 2026-04-20 14:24
  • rsETH LayerZero跨链桥遭攻击:116,500枚rsETH被提取,多协议启动应急响应 — 2026-04-20 09:48
  • 4月加密安全事件频发:至少13个协议受攻击,月内累计损失逾6亿美元 — 2026-04-19 14:41
  • Kelp DAO跨链桥遭攻击:Aave面临约1.95亿美元潜在坏账,Spark因早期退出rsETH直接损失为零 — 2026-04-20 16:11
  • KelpDAO跨链桥遭攻击,116,500枚rsETH被转出,Aave连锁承压 — 2026-04-19 12:24
  • KOL benmo.eth:rsETH 事件折射 LRT 抵押品风险,Aave 模块化借贷或提速 — 2026-04-19 11:24
  • 查看以太坊(ETH)相关快讯
  • 查看Solana(SOL)相关快讯
  • 查看NEAR(NEAR)相关快讯
  • 查看「DeFi」主题快讯
  • 查看「跨链桥」主题快讯
  • 查看「Layerzero」主题快讯

榜单入口

教育索引榜单,与快讯独立更新。

  • 交易 App 榜
  • 交易所榜
  • 钱包榜
  • NFT 市场榜

最新长文

全站最近更新,已与「相关指南」去重。

  • 加密货币交易所下载完整指南:安全获取、安装与使用前必读

    2026-04-20

  • 加密货币交易所排名:怎么看、怎么选、怎么避坑

    2026-04-20

← 返回快讯列表

币特网

教育型加密资讯与索引站(www.yzseo.cn)。行情与第三方链接以页面披露为准,不构成投资建议。

核心导航

  • 首页
  • 资讯中心
  • 行情 · 币种目录
  • 快讯
  • 榜单入口(交易所榜)

数据与索引

  • 钱包
  • NFT
  • 百科
  • 数据

主题

  • #0g-labs
  • #100
  • #100-sma
  • #1000sats

站点与订阅

https://www.yzseo.cn正式域名:www.yzseo.cn

  • RSS(指南)
  • RSS(快讯)
  • Sitemap

© 2026 币特网赣ICP备2022007695号-5