【DeFi协议79thVault遭遇安全攻击,链上借贷复苏伴随复合风险】
据多家媒体报道,去中心化金融协议79thVault于10月8日遭遇安全攻击,损失规模约为1250万美元。区块链安全机构PeckShield与CertiK的监测显示,攻击者通过调用特权函数抛售了代币,并将资产兑换为BNB转移至外部地址。目前,项目方已向攻击者地址公开提出10%的漏洞赏金要约,试图追回资产,但大部分被盗资金仍滞留在攻击者控制的地址中。
此次安全事件再次引发了市场对DeFi协议权限管理与代码漏洞的审视。在协议运营中,特权函数的设置本意通常是为了应对紧急情况或进行日常维护,但若缺乏多签或时间锁等严格的治理约束,一旦私钥泄露或权限被滥用,便极易演变成灾难性的安全事故。
与此同时,行业数据显示加密借贷市场自7月以来呈现回升态势,但链上安全环境并未随之改善。有分析指出,当前的链上借贷在规模扩大的同时,正面临着人工智能辅助攻击工具的演进,以及多个互联协议之间风险传染的新挑战。这种资金回暖与安全威胁并存的局面,对各类协议的风控能力提出了更高要求。
面对日益复杂的链上安全形势,如何在追求资本效率和功能创新的同时,构建更具韧性的防御体系已成为行业亟待解决的课题。在自动化攻击手段不断翻新的背景下,仅靠事后赏金追回或被动防御是否足以保护用户的资产安全?
据多家媒体报道,去中心化金融协议79thVault于10月8日遭遇安全攻击,损失规模约为1250万美元。区块链安全机构PeckShield与CertiK的监测显示,攻击者通过调用特权函数抛售了代币,并将资产兑换为BNB转移至外部地址。目前,项目方已向攻击者地址公开提出10%的漏洞赏金要约,试图追回资产,但大部分被盗资金仍滞留在攻击者控制的地址中。
此次安全事件再次引发了市场对DeFi协议权限管理与代码漏洞的审视。在协议运营中,特权函数的设置本意通常是为了应对紧急情况或进行日常维护,但若缺乏多签或时间锁等严格的治理约束,一旦私钥泄露或权限被滥用,便极易演变成灾难性的安全事故。
与此同时,行业数据显示加密借贷市场自7月以来呈现回升态势,但链上安全环境并未随之改善。有分析指出,当前的链上借贷在规模扩大的同时,正面临着人工智能辅助攻击工具的演进,以及多个互联协议之间风险传染的新挑战。这种资金回暖与安全威胁并存的局面,对各类协议的风控能力提出了更高要求。
面对日益复杂的链上安全形势,如何在追求资本效率和功能创新的同时,构建更具韧性的防御体系已成为行业亟待解决的课题。在自动化攻击手段不断翻新的背景下,仅靠事后赏金追回或被动防御是否足以保护用户的资产安全?