加密安全每日觀察:8 月 Web3 鏈上損失逾 1.88 億美元,Tectonic 遭重創折射預言機危機

損失概況:1.88 億美元蒸發,漏洞利用型攻擊占絕對主導
8 月份的 Web3 鏈上安全形勢依然嚴峻,呈現出"頻率高、單筆金額大"的特徵。
根據 GoPlus 的統計數據,8 月份共記錄到 33 起重大安全事件,累計造成約 1.881 億美元 的巨額損失。雖然這一數字相較於 7 月份的驚人損失(約 3.19 億美元)回落了 41%,但仍是 6 月份損失總額(約 7798 萬美元)的 2.4 倍。在所有的攻擊類型中,"漏洞利用型攻擊"成為了黑客最主要的牟利手段,當月共發生 28 起此類攻擊,導致的直接損失高達 1.623 億美元,占總損失的 86% 以上。
損失集中度加劇:頭部五大事件卷走逾 1.4 億美元
鏈上安全事件的損失呈現出極強的"頭部效應",少數協議的崩潰往往引發系統性的資金流失。
報告指出,8 月份損失最大的五起安全事件合計造成了約 1.415 億美元 的損失,占當月總損失的 75.2%,這一集中度指標甚至略高於 7 月份的 73.5%。其中,最慘烈的單起事件當屬跨鏈借貸協議 Tectonic 遭遇的黑客攻擊。攻擊者通過精密的價格操縱與過度借貸漏洞,一次性從協議中抽乾了高達 7500 萬美元 的資產,成為 8 月份 Web3 領域最大的安全黑天鵝。
風險溯源:價格操縱與私鑰洩露成為兩大"命門"
從具體攻擊手法的分類來看,DeFi 協議在價格餵送機制和基礎設施運維上的脆弱性暴露無遺。
GoPlus 將 8 月份的風險來源劃分為三大重災區,這三類風險合計佔據了總損失的 79%:
價格操縱與預言機攻擊: 造成損失約 8320 萬美元(以 Tectonic 事件為典型),表明許多 DeFi 協議在預言機喂價的深度和抗操縱機制上仍存在致命盲區;
私鑰洩露與錢包被盜: 造成損失約 3910 萬美元,暴露出項目方在內部權限管理和多簽機制上的嚴重疏漏;
底層鏈與生態系統漏洞: 造成損失約 2580 萬美元,這類深入公鏈底層的漏洞往往波及面更廣,極難在事前通過常規代碼審計被完全捕獲。
DeFi 基礎設施亟需"防彈級"升級
綜合 8 月份的鏈上安全數據,DeFi 生態的 TVL 增長與安全防護能力之間仍存在巨大的鴻溝。黑客的攻擊手法正在從單純的"代碼邏輯尋找"進化為"金融機制套利(如操控 AMM 與預言機差價)"。對於正在向傳統機構資金拋出橄欖枝的 Web3 行業而言,如果不能在預言機報價聚合、動態風險準備金以及多簽私鑰物理隔離上實現根本性的標準升級,機構資金的規模化入場將永遠面臨巨大的信任阻力。
數據來源: https://bbx.com/ 加密概念股資訊庫,基於昨日全球上市公司公告及 SEC/TSE 披露文件整理。












