加密安全每日观察:8 月 Web3 链上损失逾 1.88 亿美元,Tectonic 遭重创折射预言机危机

损失概况:1.88 亿美元蒸发,漏洞利用型攻击占绝对主导
8 月份的 Web3 链上安全形势依然严峻,呈现出“频率高、单笔金额大”的特征。
根据 GoPlus 的统计数据,8 月份共记录到 33 起重大安全事件,累计造成约 1.881 亿美元 的巨额损失。虽然这一数字相较于 7 月份的惊人损失(约 3.19 亿美元)回落了 41%,但仍是 6 月份损失总额(约 7798 万美元)的 2.4 倍。在所有的攻击类型中,“漏洞利用型攻击”成为了黑客最主要的牟利手段,当月共发生 28 起此类攻击,导致的直接损失高达 1.623 亿美元,占总损失的 86% 以上。
损失集中度加剧:头部五大事件卷走逾 1.4 亿美元
链上安全事件的损失呈现出极强的“头部效应”,少数协议的崩溃往往引发系统性的资金流失。
报告指出,8 月份损失最大的五起安全事件合计造成了约 1.415 亿美元 的损失,占当月总损失的 75.2%,这一集中度指标甚至略高于 7 月份的 73.5%。其中,最惨烈的单起事件当属跨链借贷协议 Tectonic 遭遇的黑客攻击。攻击者通过精密的价格操纵与过度借贷漏洞,一次性从协议中抽干了高达 7500 万美元 的资产,成为 8 月份 Web3 领域最大的安全黑天鹅。
风险溯源:价格操纵与私钥泄露成为两大“命门”
从具体攻击手法的分类来看,DeFi 协议在价格馈送机制和基础设施运维上的脆弱性暴露无遗。
GoPlus 将 8 月份的风险来源划分为三大重灾区,这三类风险合计占据了总损失的 79%:
-
价格操纵与预言机攻击: 造成损失约 8320 万美元(以 Tectonic 事件为典型),表明许多 DeFi 协议在预言机喂价的深度和抗操纵机制上仍存在致命盲区;
-
私钥泄露与钱包被盗: 造成损失约 3910 万美元,暴露出项目方在内部权限管理和多签机制上的严重疏漏;
-
底层链与生态系统漏洞: 造成损失约 2580 万美元,这类深入公链底层的漏洞往往波及面更广,极难在事前通过常规代码审计被完全捕获。
DeFi 基础设施亟需“防弹级”升级
综合 8 月份的链上安全数据,DeFi 生态的 TVL 增长与安全防护能力之间仍存在巨大的鸿沟。黑客的攻击手法正在从单纯的“代码逻辑寻找”进化为“金融机制套利(如操控 AMM 与预言机差价)”。对于正在向传统机构资金抛出橄榄枝的 Web3 行业而言,如果不能在预言机报价聚合、动态风险准备金以及多签私钥物理隔离上实现根本性的标准升级,机构资金的规模化入场将永远面临巨大的信任阻力。
数据来源: https://bbx.com/ 加密概念股资讯库,基于昨日全球上市公司公告及 SEC/TSE 披露文件整理。












