Tháng 4 năm 2026 có thể trở thành một trong những tháng tiết lộ nhiều nhất về các lỗ hổng trong khai thác tiền điện tử.


Không phải vì nó có nhiều vụ hack nhất.
Mà vì nó phơi bày cách hệ thống thực sự thất bại.
α/ Dữ liệu (những gì thực sự xảy ra)
Hơn 21+ sự cố
Hơn 600 triệu đô la tổng thiệt hại
Hai vụ khai thác hàng đầu (Kelp + Drift): phần lớn thiệt hại
Phân tích chi tiết:
> Kelp: khoảng $293M (lỗi cầu nối / khả năng tương tác)
> Drift: khoảng $285M (xâm phạm quản trị + thao túng giá)
> Grinex: khoảng $15M (ví nóng)
> Rhea: khoảng 18,4 triệu đô la (tài sản thế chấp giả)
Mọi thứ khác:
> Chủ yếu là các vụ $5M
phụ> Nhiều vụ $500K
phụ> Đây không phải là phân phối đều.
Đây là rủi ro cực kỳ tập trung.
β/ Những gì tháng này cho thấy
Tháng 4 không tạo ra các loại khai thác mới.
Nó lặp lại những loại cũ — trên các quy mô khác nhau.
Bạn có thể nhóm mọi sự cố thành hai hệ thống:
1. Các lỗi xảy ra thường xuyên (Lớp Logic Giao thức)
Chúng xảy ra thường xuyên.
Ví dụ từ tháng 4:
> Cấu hình sai oracle: Silo V2, Singularity
> Tài sản thế chấp giả: Rhea Lend
> Thao túng dự trữ: các pool trên BSC
> Lỗi kiểm soát truy cập: SubQuery, Aethir
> Sai sót kế toán: MONA, Dango
> Khoảng trống chữ ký: Giddy
> Lỗi logic cầu nối: Hyperbridge, Purrlend
Mô hình:
Các lỗ hổng đã biết
Lặp lại trên các giao thức
Thường có kích thước nhỏ
Ý nghĩa của điều này:
Ngành công nghiệp vẫn đang vận hành dựa trên những giả định mong manh
Độ phức tạp tăng nhanh hơn khả năng xác minh
2. Các lỗi xảy ra ít thường xuyên hơn (Lớp Kiểm soát + Hạ tầng)
Chúng hiếm khi xảy ra.
Nhưng chi phối kết quả.
Ví dụ:
> Drift: xâm phạm quản trị + thất bại về giá
> Kelp: khai thác cầu nối (LayerZero OFT)
> Grinex: xâm phạm ví ở cấp độ ví
> Zerion: tấn công xã hội qua ví
Mô hình:
Không chỉ là khai thác mã
Là thất bại về quyền hạn, truy cập và phối hợp
Ý nghĩa của điều này:
Khi quyền kiểm soát bị xâm phạm, hợp đồng không còn quan trọng
An ninh chuyển từ mã sang người nắm quyền lực
γ/ Mô hình hệ thống
Tiền điện tử vận hành theo hệ thống thất bại hai tốc độ:
Các lỗi logic thường xuyên, ảnh hưởng nhỏ
Các lỗi kiểm soát hiếm gặp, ảnh hưởng lớn
Cả hai đều rõ ràng trong tháng 4.
Nhưng chỉ có một cái định nghĩa tháng này.
— Nơi hệ thống thực sự bị phá vỡ
Các lỗi tập trung quanh:
> Oracle: giả định dữ liệu bên ngoài
> Cầu nối: xác minh chuỗi chéo
> Chìa khóa quản trị / multisig: điểm kiểm soát tập trung
> Logic kế toán: các lỗi nhất quán nội bộ
> Hệ thống chữ ký: các khoảng trống xác thực
Đây là các lớp vô hình.
Người dùng không thấy chúng, nhưng chúng mang lại rủi ro lớn nhất.
Tháng 4 không phải là ngẫu nhiên, nó đã phơi bày các điểm yếu của ngành.
DRIFT-11,75%
ZRO-2,95%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim