#TapAndPayWithGateCard 1. 重點攻擊者:兩次漏洞事件的故事
超過90%的本月損失來自兩個協議。這些並非傳統意義上的「智能合約」失誤,而是歸因於北韓的拉撒路組織的高級操作。
KelpDAO(4月18日):約2.92億美元
攻擊手法:屬於層零橋接基礎設施的妥協。攻擊者結合被攻陷的RPC節點和DDoS攻擊,讓協議的驗證器「失明」,從而鑄造出116,500個未背書的rsETH。
後果:這引發了Aave的「銀行擠兌」,存款從458億美元暴跌至286億美元,使用者紛紛退出流動再抵押頭寸。
Drift Protocol(4月1日):約2.85億美元
攻擊手法:一場長期的社交工程策略。攻擊者花了數月假扮量化交易公司,甚至親自會見貢獻者,以獲取管理權限,然後在12分鐘內清空了基於Solana的永續交易所。
2. 量化市場影響
DeFi的破壞與「硬貨幣」資產的強韌形成鮮明對比。
關鍵指標(2026年5月4日)3. 轉變:為何四月與眾不同
這不是「數學差錯」的月份;而是基礎設施與身份風險的月份。
橋接漏洞:KelpDAO的攻擊證明,即使合約已經審計,系統的「管道」(RPC節點和預言機)仍是單點故障。
社交工程:Drift的攻擊顯示,沒有任何程式碼能防範「人類層」的妥協。
流動性連鎖反應:「再抵押」的故事(rsETH)首次出現系統性危機。當抵