#DeFi 预言机风险#借贷协议受损
预言机操纵致 32 起 DeFi 攻击,占比升至 1/8
WooFun2026-09-02 07:41
核心要点
TRM Labs报告显示,今年发生32起预言机价格操纵攻击,占比升至1/8。攻击者利用低流动性资产扭曲价格借款,DeFi协议需加强多源数据与熔断机制防御。
据 Woofun AI 消息,TRM Labs 最新报告揭示,预言机价格操纵已演变为 DeFi 领域最严峻的安全威胁,今年此类攻击事件高达 32 起,创下历史新高。
这种攻击模式的核心在于利用市场微观结构的缺陷。攻击者首先锁定那些交易量稀疏、流动性匮乏的替代币,通过集中资金人为推高其市场价格。随后,这些被虚高估值的代币被作为抵押品存入借贷协议。由于 DeFi 借贷协议高度依赖价格预言机——即提供实时资产价格的数据源——来确定抵押品价值及贷款条款,一旦预言机数据被扭曲,攻击者便能以极低的成本借入以太坊或 USDC 等主流加密货币。
值得注意的是,借出的金额往往远超协议规定的最高贷款比例。在资金到手后,攻击者立即抽逃,随之而来的价格暴跌导致抵押品价值归零,协议面临巨额坏账。Woofun AI 整理数据显示,目前价格操纵在所有加密货币黑客攻击中的占比已攀升至八分之一,而 2022 年这一比例仅为十七分之一。
这一显著变化表明,攻击者正从复杂的智能合约漏洞转向成本更低、成功率更高的预言机操纵路径。
此类攻击对 DeFi 生态系统的冲击是系统性的。当协议因坏账无力偿债时,流动性提供者不仅面临资金损失,还可能遭遇提现延迟,严重侵蚀用户信心。鉴于 DeFi 生态系统在过去几年已因多起黑客攻击和项目倒闭而脆弱不堪,监管机构和机构投资者正密切关注这些暴露出的基础设施缺陷。为应对挑战,行业防御手段正在升级。部分项目开始整合 Chainlink 等去中心化预言机服务,通过汇集多个独立来源的数据来平滑价格波动。
此外,熔断机制和价格偏差限制也被广泛采用,以在价格异常时自动暂停交易。更前沿的探索包括链上限价单和动态抵押品评估机制,旨在从源头降低突发价格暴涨带来的风险。这些措施共同构成了多层次的安全防护体系,试图在去中心化与安全性之间寻找平衡。
尽管单次预言机操纵造成的总损失可能低于智能合约漏洞攻击,但其高频发生和易于实施的特性使其成为持续存在的威胁。TRM Labs 警告称,随着攻击者策略的不断调整,仅靠单一防御手段已不足以应对。今年 32 起创纪录的攻击事件凸显了开展更严格安全审计和实时监控的紧迫性。各协议必须建立多层次的安全防护措施,用户在与高风险资产打交道时也需保持极度谨慎。这是继智能合约漏洞频发之后,DeFi 行业面临的又一核心挑战,主动管理重大风险已成为生态可持续发展的前提。
评论
暂无评论