#DeFiLossesTop600MInApril


أبريل 2026 هو الآن أسوأ شهر مسجل لخرق أمان التمويل اللامركزي. تتبعت CertiK 29 حادثة بإجمالي خسائر قدرها 651 مليون دولار — واثنين من الاختراقات الضخمة وحدها شكّلت 93% من الضرر.

الهجمتان الكارثيتان:

بروتوكول دريفت (سولانا) — $285M (1 أبريل): قضت مجموعة لازاروس 6 أشهر في بناء الثقة مع فريق دريفت — اجتماعات شخصية عبر عدة دول، أكثر من $1M في الودائع الحقيقية — ثم خدعت الموقعين على التوقيع المتعدد للموافقة المسبقة على تفويضات مخفية وسحبت $285M في 12 دقيقة. تم جسر الأموال إلى إيثريوم خلال ساعات. ثاني أكبر استغلال في تاريخ سولانا.

Kelp DAO (إيثريوم/LayerZero) — $293M (18 أبريل): أرسل مهاجم رسالة مزورة عبر السلسلة إلى جسر LayerZero الخاص بـ Kelp DAO في الساعة 17:35 بالتوقيت العالمي، مما خدعه لإطلاق 116,500 rsETH (~18% من إجمالي عرض التوكن المتداول). ثم تم إيداع rsETH المسروق كضمان على Aave v3، مع اقتراض كميات هائلة من wETH — مما ترك Aave في ديون سيئة، وانهيار بنسبة 18% في توكن AAVE، وتدفقات خارجة بقيمة ~$195M في إجمالي القيمة المقفلة.

تحليل حسب نوع الهجوم (بيانات CertiK):

النوع الخسائر

اختراق المحافظ $8B
التلاعب بالسعر 18.8 مليون دولار

ثغرات في الكود 16.9 مليون دولار

التصيد الاحتيالي 3.5 مليون دولار

عقود غير موثوقة 8.5 مليون دولار

هجمات الواجهة الأمامية $611M

الآثار النظامية:

تدفقات خارجة من إجمالي القيمة المقفلة في التمويل اللامركزي عبر البروتوكولات

انخفض إجمالي قيمة Aave خلال 24 ساعة بحوالي $544K
؛ وانخفض سعر توكن AAVE من 112 دولار إلى 89.5 دولار

أوقف Aave أسواق rsETH على v3 و v4

وقف مجلس أمن أربيتروم ETH المرتبط باختراق Kelp DAO

حاليًا، يشكل عملاء كوريا الشمالية (مجموعة لازاروس) 76% من جميع سرقات العملات المشفرة في 2026 (TRM Labs)

جانب مشرق — صندوق تعافي "DeFi United": حملة تعافي جماعية بتنظيم من Aave جمعت أكثر من $14B — تكفي لتغطية استغلال Kelp DAO بالكامل. تشمل المساهمات DAO الخاص بـ Aave (25,000 ETH)، وDAO الخاص بـ Lido (2,500 ETH)، والتزامات من Kelp DAO وLayerZero أنفسهم.

لكن هناك تطور جديد: اتهم المحقق على السلسلة ZachXBT شركة المحاماة الأمريكية Gerstein Harrow LLP بتقديم مطالبات احتيالية للاستيلاء على أموال KelpDAO المجمدة في $8B ، مستفيدًا من حكم قضائي صدر في 2015 ضد كوريا الشمالية لترتيب مصالح عملائهم على حساب ضحايا الاختراق في 2026. اقترح ZachXBT إنشاء DAO مجتمعي لمواجهة الشركة قانونيًا.

نصائح أمنية لمستخدمي التمويل اللامركزي:

تحقق من حوكمة التوقيع المتعدد — الهجرات بدون قفل زمني تعتبر ثغرة قاتلة

قم بمراجعة تنفيذ الجسور عبر السلسلة بدقة (التحقق من صحة رسائل LayerZero ضروري)

نوّع الضمانات — لا تركز الأصول في توكنات إعادة الرهن واحدة

راقب قدرات التجميد/الإيقاف للبروتوكول — الاستجابة السريعة أنقذت ~$71M من محاولات Kelp DAO اللاحقة

استخدم محافظ الأجهزة واستراتيجيات المحافظ الساخنة/الباردة للمراكز الكبيرة

تم مشاركة هذا المنشور حديثًا — لا إعجابات أو تعليقات بعد. كن أول من يشارك ويساعد في نشر الوعي. أمان التمويل اللامركزي مسؤولية الجميع.

$302M
DRIFT‎-3.48%
SOL1.08%
ETH0.86%
شاهد النسخة الأصلية
post-image
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 8
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
CryptoDiscovery
· منذ 32 د
معلومات جيدة للمشاركة 💯
شاهد النسخة الأصليةرد0
SheenCrypto
· منذ 44 د
2026 انطلق يا أبطال 👊
شاهد النسخة الأصليةرد0
SheenCrypto
· منذ 44 د
إلى القمر 🌕
شاهد النسخة الأصليةرد0
discovery
· منذ 45 د
إلى القمر 🌕
شاهد النسخة الأصليةرد0
discovery
· منذ 45 د
2026 انطلق يا 👊
شاهد النسخة الأصليةرد0
discovery
· منذ 45 د
إلى القمر 🌕
شاهد النسخة الأصليةرد0
discovery
· منذ 45 د
إلى القمر 🌕
شاهد النسخة الأصليةرد0
discovery
· منذ 46 د
2026 انطلق يا 👊
شاهد النسخة الأصليةرد0
  • تثبيت