黑客从Loopscale和Term Finance DeFi协议窃取700万美元
本周末,以太坊和Solana区块链网络上的DeFi协议损失了超过700万美元的用户资金。
- 基于Solana的协议Loopscale由于其抵押品定价系统中的一个孤立问题而损失了580万美元。
- 另一方面,总部位于以太坊的Term Finance因其平台上的Oracle更新错误而损失了150万美元。
- 根据DeFiLlama的数据,这些事件导致今年加密货币损失近20亿美元。

去中心化金融(DeFi)部门本周末面临另一个重大挫折,两个协议Loopscale和Term Finance遭受了总计超过700万美元的损失。
这些事件引发了人们对2025年DeFi平台漏洞的担忧。
Loopscale在重大漏洞中损失了580万美元
4月26日,总部位于索拉纳的Loopscale报告了一个影响其USDC和SOL保险库的重大安全漏洞。
该漏洞利用损失约580万美元,约占该平台总价值的12%。值得注意的是,这次攻击发生在Loopscale正式推出两周后。
Loopscale的联合创始人Mary Gooneratne证实,攻击者通过获得抵押不足的贷款来利用该系统。
调查显示,根本原因源于该平台基于RateX的抵押品定价系统中的一个孤立问题。
然而,Loopscale澄清说,RateX本身并没有受到影响。
“该漏洞利用的根本原因已被确定为Loopscale对基于RateX的抵押品定价的一个孤立问题。RateX本身不存在与此相关的问题。资金损失明显影响到SAL和USDC Genesis金库的储户,”Loopscale表示。
事件发生后,Loopscale暂时停止了所有市场以评估损失。
此后,该平台已恢复部分运营,实现贷款偿还、充值和循环关闭等关键功能,而金库提款仍受到限制。
为了追回被盗资金,Loopscale向攻击者提供了10%的赏金,并提出了白帽协议。
该平台要求归还90%的被盗资产,并警告称,如果攻击者在4月28日之前不做出回应,将采取法律行动。
Loopscale补充道:“我们同意允许您保留10%资金(3,947 SAL)的赏金,并免除您与攻击有关的任何和所有责任。”
Loopscale目前正在与安全公司和执法机构合作来管理这一情况。
期限财务遭受150万美元清算损失
与此同时,总部位于以太坊的可扩展固定利率贷款先驱Term Finance也报告了4月26日发生的安全事件。
区块链安全公司TenArmorAlert发现了两笔与Term Labs有关的可疑交易,造成约150万美元的损失。
“看来清算出了问题。有人花费了极少量的ETH来清算超过586份Treehouse抵押品,”TenArmorAlert表示。
Term Finance后来证实,其tETH Oracle的错误更新导致了该问题。幸运的是,没有智能合约被利用,而且这个问题被控制在tETH市场内。
该平台向用户保证,所有其他资金仍然安全,并承诺为受影响的人提供全面的报销计划。
这些攻击导致了2025年令人担忧的趋势,加密货币项目今年损失近20亿美元。
Bybit 2月份遭受14.6亿美元黑客攻击等备受瞩目的事件动摇了整个行业的信心。
Lunar Strategy创始人蒂姆·哈尔多森(Tim Haldorsson)质疑DeFi的回归是否证明了持续的利用风险。
他表示,一旦根据黑客相关损失进行调整,DeFi收益率可能会落后于债券等传统投资。
“这一切实际上有多安全?我们正在追逐收益率,但经过黑客调整后实际上比只持有债券更好,”哈尔多森质疑道。
免责声明:本文观点来自原作者,不代表Hawk Insight的观点和立场。文章内容仅供参考、交流、学习,不构成投资建议。如涉及版权问题,请联系我们删除。