监管和法律更新

Solana DeFi平台Loopscale遭遇580万美元黑客攻击后暂停借贷服务的深度解析

监管和法律更新
 Solana's Loopscale pauses lending after $5.8M hack

Solana生态中的去中心化金融协议Loopscale因遭受580万美元的黑客攻击,暂停部分贷款功能并积极展开调查和资金追缴。本文详细探讨事件经过、攻击手法、Loopscale的独特借贷模式及对DeFi行业的影响。

2025年4月,基于Solana区块链的去中心化金融(DeFi)借贷协议Loopscale突遭黑客袭击,造成约580万美元的财产损失,事件引发加密货币社区和行业内广泛关注。Loopscale因此紧急暂停其借贷市场的部分功能,以保护用户资产和系统安全。这起攻击不仅揭示了DeFi平台在安全方面存在的风险,也引发了对新兴借贷模型的深度反思。 Loopscale是一款相对新颖的DeFi借贷协议,于2025年4月初正式上线,经过半年封闭测试后向公众开放。其设计目标在于提升资本效率,创新性地引入了点对点的借贷撮合机制,区别于传统DeFi平台将流动性汇聚至资金池的模式。通过订单簿模型,Loopscale实现了借贷双方的直接匹配,并支持结构化信贷、应收账款融资及欠抵押贷款等多样化贷款场景,满足了更复杂和灵活的融资需求。

此次攻击的核心为黑客通过“欠抵押贷款”的漏洞发起攻击。黑客成功发起了一系列未充分抵押的贷款,导致资金被迅速抽离,Loopscale共计损失约570万USDC稳定币及1200枚SOL代币。Loopscale联合创始人Mary Gooneratne通过社交媒体平台向公众通报了事件,并表示平台已经重新开启了部分核心功能,如贷款还款、补仓及借贷闭环处理等,但诸如资金金库提款等功能仍处于暂停状态,确保调查和漏洞修补工作的顺利进行。 据Loopscale发布的官方声明显示,此次漏洞造成的损失占平台总锁定价值(TVL)的约12%,平台整体约有4000万美元的价值实现锁定。Loopscale团队高度重视此次安全事件,已全力投入调查及资金追踪工作,并承诺最大限度减少用户损失,保障平台整体安全和稳定。安保事件也提示所有DeFi用户提高风险意识,尤其是在体验新型金融产品时尤需警惕潜在安全隐患。

黑客事件反映出DeFi领域快速发展背后的不稳定因素。2025年第一季度,累计加密资产被盗金额超过16亿美元,PeckShield安全报告指出,约90%损失源于单一大型攻击,涉及ByBit交易所被北朝鲜黑客组织Lazarus Group入侵。Loopscale事件与整体市场遭受的攻击浪潮形成呼应,凸显出安全性依旧是加密行业亟待解决的核心难题。 Loopscale的贷款产品主要包括USDC和SOL主流资产,其分别提供超过5%和10%以上的年化收益率。除主流资产之外,平台还支持JitoSOL、BONK等多种代币的专属借贷市场,支持约40种代币对的借贷和循环策略,满足个性化金融服务需求。平台累计用户超过7000人,显示其在Solana生态中拥有较为活跃的用户基础及资本流动性。

Loopscale依托Solana高速、低费用的区块链属性,致力于打造高效、安全的DeFi借贷环境,但此次事件警醒了整个生态系统对于底层安全防护能力的关键性。点对点订单簿模型虽然提高了资金利用效率,却也带来了复杂度和潜在逻辑漏洞,攻击者正是利用此类设计缺陷实施精心策划的攻击。 未来的DeFi发展不能仅仅依靠创新,更应注重系统性安全风险控制,构建更加完善的审计、监控和快速响应机制。Loopscale事件或将推动更多项目加强技术安全考核,提升代码审计深度,加大对漏洞赏金激励和联合安全联盟的投入。行业监管机构亦可能介入,制定更加明确的安全标准和用户保护规则,引导DeFi平台持续合规发展。 从用户角度看,此次事件中的暂停提款措施在一定程度上保障了剩余资产安全,但也提醒投资者保持理性,认清DeFi产品风险,不盲目追求高收益,分散投资并定期关注项目动态与安全公告,避免单一平台带来的集中风险。

Solana区块链因其高吞吐量和低成本优势,一直被视为DeFi创新的沃土。然而,Loopscale事件显示,技术易用性的背后仍需付出更高的安全代价。如何平衡创新效率与安全保障,是Solana生态乃至整个区块链行业面临的重要课题。 总的来看,Loopscale被攻事件不仅是一次安全风波,更是DeFi市场成熟过程中的必经考验。只有通过持续完善治理体系和升级安全防护技术,区块链去中心化金融才能真正实现可持续发展,为全球用户带来更稳健、高效的金融服务体验。 未来,Loopscale及Solana社区将密切合作,分享经验教训,推动生态升级。

用户在选择DeFi借贷平台时,应综合考量项目团队实力、技术架构、风险管理能力等多个维度,谨慎参与新型金融产品建设。与此同时,整个行业也应加强交流与合作,共同打造更加安全可信的数字金融环境,推动区块链技术与传统金融的深度融合。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
North Korean Hackers Set Up US Shell Companies to Target Crypto Developers: Report
2025年05月14号 09点07分31秒 朝鲜黑客设立美国空壳公司,针对加密货币开发者展开网络攻击

朝鲜黑客通过设立美国空壳公司,利用虚假招聘手段向加密货币开发者传播恶意软件,暴露出全球网络安全体系的重大漏洞,同时也引发了业界对数字货币安全风险的广泛关注。

Ceva Logistics to acquire logistics provider in Turkey
2025年05月14号 09点09分10秒 Ceva物流收购土耳其物流供应商,提升区域物流竞争力

Ceva物流宣布收购土耳其Borusan Tedarik,凭借扩大仓储规模和多元化服务,进一步巩固其在土耳其及全球物流市场的地位,助力企业实现全球供应链优化与高效管理。

The code player – beautiful code typed in real time
2025年05月14号 09点10分08秒 The Code Player:实时演示引领美丽代码的魅力探索

深入探讨The Code Player如何通过实时代码演示带给开发者和设计师新颖的学习体验,助力掌握HTML5、CSS3、JavaScript等前端技术,提升网页设计与开发能力。

Unauthorized experiment on CMV involving AI-generated comments
2025年05月14号 09点10分46秒 未授权实验对CMV影响的深度剖析及AI生成评论的争议

本文深入探讨了未经授权的实验在CMV(细胞巨核病毒)研究中的应用,特别是涉及利用人工智能生成评论的伦理和技术挑战,揭示了这一领域的发展动态和潜在风险。

StockPredictAI
2025年05月14号 09点11分34秒 StockPredictAI:引领智能股市预测新时代的利器

人工智能技术在金融领域的应用日益广泛,StockPredictAI作为一款先进的股票预测工具,凭借强大的数据分析能力和智能算法,帮助投资者更精准地洞察市场动态,实现科学决策。本文深入探讨StockPredictAI的独特优势和使用价值,助力投资者在复杂多变的证券市场中立于不败之地。

Rss2remarkable – Script to make RSS feeds readable on your reMarkable tablet
2025年05月14号 09点15分45秒 开启阅读新体验:使用rss2remarkable脚本将RSS订阅内容完美呈现在reMarkable平板上

介绍rss2remarkable脚本的功能及使用方法,帮助用户轻松将RSS订阅内容转化为PDF并上传至reMarkable电子墨水平板,实现高效、便捷的离线阅读体验。本文详细分析了配置步骤、使用技巧以及脚本的实际应用场景。

Slinky-Coil Dipole (2021)
2025年05月14号 09点17分14秒 弹簧线圈偶极天线探索:轻巧便携的多频段无线电利器

弹簧线圈偶极天线以其紧凑设计和良好的多频段特性,在无线电爱好者和便携应用中备受青睐。结合线圈的电感特性和传统偶极天线的优势,弹簧线圈偶极天线为有限空间的无线电通讯提供了灵活而高效的解决方案。本文深入解析了弹簧线圈偶极天线的结构原理、制作方法、调谐技巧及实际应用,带您全面了解这一独特天线的潜力。