
2026 年 4 月仅在 20 天内,加密协议因黑客攻击损失超过 6.06 亿美元,成为自 2025 年 2 月交易所 14 亿美元数据泄露事件以来最严峻的单月损失记录。KelpDAO 和 Drift Protocol 两起攻击合计占 4 月损失的 95%,以及 2026 年截至目前 7.718 亿美元总损失的 75%。
月度数据:4 月损失远超前三个月总和

(来源:DefiLlama)
根据 DefiLlama 追踪数据,2026 年各月黑客攻击损失对比:
1 月:12 起事故,损失 1.001 亿美元
2 月:8 起事故,损失 2,420 万美元
3 月:15 起事故,损失 4,130 万美元
4 月(截至 4 月 18 日):12 起事故,损失 6.062 亿美元
自 2025 年 2 月以来,每个月的损失规模均低于 2.4 亿美元。4 月的损失模式明确指向攻击者已系统性地将目标转向 DeFi 基础设施——不同于 2025 年大型 CEX 单一攻击,此次两起主要攻击均针对 DeFi 的跨链桥和借贷协议。
攻击模式转向:从 CEX 到 DeFi 基础设施全面渗透
KelpDAO 的 LayerZero 跨链桥遭攻击,损失超过 2.9 亿美元,成为 2026 年迄今最大单次 DeFi 事件;Drift Protocol 损失 2.85 亿美元,紧随其后。4 月近期还相继发生了 Vercel、Hyperbridge、Grinex Exchange 和 Rhea Finance 等一系列事故,显示攻击面正在系统性地扩展至 DeFi 生态的多个基础设施层。
从频率看,2026 年前 4.5 个月加密领域共发生 47 起黑客攻击,而 2025 年同期为 28 起,年增幅约 68%。
DeFi TVL 承压,市场信心恶化
Kelp 漏洞事件发生后,DeFi 总锁定价值(TVL)在 24 小时内下跌超过 7%,Aave 的 TVL 从 264 亿美元跌至近 179 亿美元。一位分析师提出警示:“在风险能够被合理定价之前,DeFi 仍然是一个小众市场;而目前,我们距离这个目标还很远。”
常见问题
2026 年 4 月的加密黑客损失为何如此异常?
4 月损失严重的主要原因是 KelpDAO(2.9 亿美元)和 Drift Protocol(2.85 亿美元)两起攻击合计约 5.75 亿美元,佔 4 月总损失的 95%。这两起攻击均针对 DeFi 的核心基础设施——跨链桥和借贷协议,利用了智能合约与跨链消息验证的漏洞,属于高技术难度的定向攻击。
KelpDAO 和 Drift Protocol 的攻击具体如何发生?
KelpDAO 的 LayerZero 跨链桥遭到攻击,攻击者伪造跨链消息提取了 rsETH 代币。Drift Protocol 同样遭遇安全漏洞,两起事件均已引发多个 DeFi 协议的紧急安全响应措施,包括冻结相关资产、暂停 LayerZero 桥接功能等。
DeFi 攻击频率年增 68% 对整个加密市场有何影响?
攻击频率的系统性上升被分析师视为 DeFi 风险定价尚未跟上底层基础设施漏洞暴露速度的重要信号。持续累积的安全事件不仅直接侵蚀 TVL,更对 DeFi 的机构采用构成持续性的信心障碍,可能对整个 DeFi 生态的长期发展轨迹产生深远影响。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
朝鲜债权人于 5 月 1 日扣押 Arbitrum 上价值 30,766 ETH 的禁令令状
据 The Block 称,5 月 1 日,代表朝鲜恐怖主义债权人的律师向 Arbitrum DAO 送达了一份限制令通知,阻止释放 30,766 ETH(约 71.1 million 美元 / 约 7110 万美元),该笔资金于 4 月 20 日在 Kelp DAO 被利用事件后由 Arbitrum 安全委员会冻结。该通知点名 Arbitrum DAO
GateNews2小时前
Paul Sztorc 的 eCash 空投引发开发者警告
根据行业评论,开发者和业界人士已对 Paul Sztorc 的 eCash 提案提出担忧,理由包括用户风险、分配不均以及理念上的紧张关系。由于这些问题,该提案被形容为“危险”。
注意:所提供的源材料包含
Crypto Frontier3小时前
恐怖主义债权人限制 Arbitrum 的 7110万美元 Kelp DAO ETH 释放
5 月 1 日,恐怖主义债权人的律师向 Arbitrum DAO 送达了一份限制通知,禁止该组织转移 30,766 ETH(约 7110 万美元),这些资产已被 Arbitrum 安全委员会于 4 月 20 日冻结,原因是此前发生了价值 2.92 亿美元的 Kelp DAO 被盗。该通知由美国地区法院授权并予以签发,其文本为
Crypto Frontier4小时前
Meta-1 Coin 操作员 Robert Dunlap 因 $20M 欺诈于 5 月 3 日被判处 23 年监禁
据《福布斯》报道,5 月 3 日,Meta-1 Coin 计划的运营方 Robert Dunlap 因欺诈约 1,000 名投资者(时间跨度为 2018 年至 2023 年)被判处 23 年监禁,总损失超过 2000 万美元。
美国司法部透露,Dunlap 虚假声称 Meta 通过其项目“Meta-1”将资金用于加密货币交易,但实际上这些资金被挪作他用。
GateNews5小时前
Zcash 基金会发布 Zebra 4.4.0 以修复多项共识层级安全漏洞
据 Zcash 基金会称,Zebra 4.4.0 最近已发布,用于修复多项共识级别的安全漏洞。该更新解决了可能中止区块发现的拒绝服务缺陷、导致共识分歧的区块签名操作(sigops)计数错误,
GateNews10小时前
Canton Network 的防护栏可以阻挡朝鲜黑客,称数字资产 CEO
根据 Digital Asset CEO Yuval Rooz 的说法,Canton 网络的护栏设计可以阻止与朝鲜有关的黑客组织在其生态系统内运作,因随着来自国家支持行为体的威胁不断加剧,DeFi 正面临越来越多的风险。Rooz 告诉 Decrypt,金融机构已经询问了对于……的防御措施
GateNews11小时前