加密貨幣持有者因區塊鏈中的一個錯誤而失去財產
加密貨幣持有者不僅在遭到黑客攻擊後會失去財產:有時只需錯誤的交換路徑、地址錯誤、選擇錯誤的網絡或多餘的智能合約授權,便可使數百萬美元的投資在一次簽名後幾乎消失。
加密貨幣使用戶能夠直接控制資金,但同時也將幾乎所有責任轉移給持有者。區塊鏈不會評估人的意圖。如果參數已被確認,網絡將按照簽署的方式執行命令:將代幣發送到指定地址,根據可用流動性進行交換,或允許合約使用資產。
因此,錢包界面或DeFi平台上的錯誤可能比普通市場波動更為昂貴。即使資產在賬本上仍然有價值,經過錯誤簽署的操作後,通常也無法將其取回。
這類損失最常見的原因有幾種情境:網絡釣魚、地址污染、錯誤的網絡選擇、智能合約的錯誤授權、交換路徑的錯誤以及社會工程學。這些情況的規模可能非常巨大:在這類情況下,一次簽名或一個複製的地址可能導致數百萬甚至數千萬美元的損失。
加密資產的價格不僅因普通波動而下跌。市場壓力還受到黑客攻擊、監管禁令、技術故障、大規模平倉和流動性不足的影響——因此,技術錯誤有時會使持有者的投資組合遭遇個人崩盤。
大額交換本身可能摧毀價格
最近的一個案例發生在Solana網絡上。用戶試圖交換約780萬個STONKS代幣,這些代幣的估值約為180萬美元。但交易通過流動性極其薄弱的Raydium路徑進行。最終,用戶僅獲得約26.8 RAY,即約25美元。
從技術角度來看,所有過程都是正確的:代幣被扣除,交換完成,結果進入了區塊鏈。錯誤不在於網絡的運行,而在於執行價格。流動性池根本無法消化如此大的交易量而不出現劇烈的價格扭曲。
當交易通過流動性池進行時,大額訂單會改變池內的資產平衡。如果交換的量遠遠超過可用流動性,則用戶的訂單會開始將價格推向不利於自己的方向。最終,最終金額可能與預期的頭寸價值不成比例。
類似的情況在2026年3月變得特別明顯。用戶試圖通過Aave界面交換約5000萬美元的USDT。交易完成後,他只剩下324 AAVE,價值約36,000美元。
Aave界面並未隱藏風險。項目創始人Stani Kulechov解釋說,系統警告用戶,由於異常大的訂單,存在極端滑點的風險,並要求單獨確認風險。用戶在移動設備上標記了所需的選項並繼續操作。
後來,Aave的開發者Martin Grabina指出,損失的關鍵原因是交易對價格的影響:訂單相對於可用流動性過於龐大。
CoW Swap聲明,未發現黑客攻擊或惡意行為的跡象。交易是根據簽署的訂單參數執行的。隨後,Aave決定嘗試向用戶退還約60萬美元的手續費,這是由於這筆交易而產生的。
2025年11月,類似的錯誤發生在Cardano持有者身上。他用約690萬美元的1440萬ADA兌換了847695 USDA,並因流動性不足損失了約605萬美元。在此之前,該錢包進行了一筆小額測試交易,但未顯示出兌換整個金額時會發生的情況。
錯誤地址將轉帳變為無法挽回的損失
更危險的情況是,區塊鏈正確執行操作,但資金卻發送給了錯誤的接收者。在2024年5月,一名擁有1155 WBTC(約6800萬美元)的用戶成為地址中毒的受害者。這是一種攻擊,攻擊者在錢包歷史中插入一個視覺上類似於真實地址的地址。
該方案不需要竊取私鑰。攻擊者創建一個相似的地址,並從中向受害者的錢包發送少量資金。然後,擁有者僅檢查字符串的開頭和結尾,從交易歷史中複製假地址,並將資金轉移到該地址。在這種情況下,1155 WBTC發送到了錯誤的地址,後來這些資產的價值約為7100萬美元。
許多人用作防止錯誤的交易歷史,在這種攻擊中卻成為欺騙的工具。只需不檢查整個字符序列,網絡就會毫不猶豫地將資產發送到簽署者指定的地方。
有時候,災難甚至不需要惡意攻擊者。在2024年,用戶Renzo在複製時將自己錢包的地址與相關技術智能合約的地址搞混,並將資產發送到那裡,金額約為2500萬美元。在未能成功找回資金後,他向能幫助恢復訪問的人提供了250萬美元的報酬。
不僅僅是個人用戶會犯錯誤。Wintermute將以太坊的多簽錢包地址傳遞給Optimism的開發者,但未檢查是否能在Optimism網絡上控制相同的地址。在主要操作之前進行了測試轉帳,但問題在發送2000萬OP後才變得明顯。
危險可能隱藏在授權中,而不是轉帳中
並非所有損失都始於直接發送代幣。在DeFi中,用戶經常簽署授權,允許智能合約操作他們的資產。這種同意在特定操作完成後可能仍然保持有效。
這個案例的簡短摘要:2026年1月;在與Matcha Meta集成的DEX聚合器SwapNet中利用漏洞;損失約1340萬美元;原因是協議漏洞和直接授權而非一次性授權;幾乎所有金額約為1334萬美元都集中在一個錢包上。
這就是授權的主要風險所在。簽名可能不會立即扣除資金,但會在幾週或幾個月內保持外部合約對資產的訪問。當合約中出現使用該授權的可能性時,錢包擁有者可能早已忘記他曾經授予過。
-- 價格
為什麼區塊鏈無法拯救人類錯誤
所有這些案例都有一個共同點:在大多數情況下,網絡確實執行了它被指派的任務。交換通過可用流動性進行,WBTC發送到指定地址,而智能合約使用了事先授予的授權。
在傳統金融中,通常有中介在個人和最終支付執行之間。銀行可以限制金額,停止可疑轉帳或要求額外確認。在加密貨幣中,私鑰的擁有者能夠自行轉移數百萬。但隨著中介的消失,對自身行為的保護也隨之消失。
即使是測試交易也無法保證安全性。Wintermute進行了試驗性轉帳,受害者因為信任錢包的歷史而遭遇地址中毒,而Aave的用戶確認了關於關鍵滑點的警告。在這方面,比特幣、DeFi代幣或穩定幣遵循相同的邏輯:擁有者的簽名至關重要。
大型操作需要多次獨立驗證。
- 完整核對地址,而不僅僅是首尾字符。
- 在發送資金之前選擇正確的網絡。
- 在確認交換之前評估預期的輸出金額。
- 檢查流動性,特別是在大型交換時。
- 定期撤銷不必要的智能合約授權。
- 對於大額資金使用硬體錢包。
- 在可用的地方啟用雙重身份驗證。
- 理解基本的釣魚和社會工程學模式,以免自動信任介面。
在簽名之前,不僅要檢查金額,還要檢查地址、網絡、交換路徑、流動性和授權:在區塊鏈中,這些參數成為網絡的最終命令。
自主存儲的主要優勢同時也是其主要風險。沒有人可以在未經擁有者同意的情況下處理資產。但如果擁有者自己簽署了錯誤的交易,通常已經沒有人能夠阻止它。
對加密貨幣的完全控制不僅意味著擺脫中介。它也意味著在沒有中介的情況下失去資金的可能性——僅僅因為一個錯誤的簽名。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。
猜你喜歡

OpenCover 擴展至 Solana 覆蓋 Kamino、Raydium 等四大協議

亨特・拜登 $LAPTOP 幣是拉盤、風險,還是迷因幣陷阱?

Raydium LaunchLab 新增對任何代幣對的支持

萬億巨頭 Anthropic 擬 10 月掛牌,正在被千萬級 Pre-IPO 市場搶先定價?

捕捉到27萬美元的資金流動

代幣化股票在去中心化金融中達到1.11億美元

StonkFun(STONK)是什麼?代幣化股票的交易指南與機制解說

DefiLlama 評級 128 種加密貨幣:僅有一種獲得 AAA 評級

Uniswap 獲得 128 個代幣評級中的 AAA 等級

CyberLeek代幣在GTA 6流出影片三天前就已存在的原因

金融 AI 平台 Oro 完成 300 萬美元融資,MH Ventures 與 Mapleblock Capital 領投

根據LunarCrush的社交提及排名前20的加密貨幣

赫茲流(HertzFlow)公開個人投資者名單

新加密貨幣上市的交易所:哪裡更快出現幣種、進入成本是多少以及如何解讀風險標籤

牛來了,人沒了:2026 加密圈的四次人口遷移

Windows 11 仍無法取代的四款二十年前的實用工具

比特幣是數位黃金與不可變的神話:華爾街不願質疑的真相

雷·達里奧:準備迎接下一次崩盤,購買黃金

Raydium 推出許可型 AMM 支援 KYC 驗證資產合規交易

橋水創始人勸馬斯克勿押注全部財富探索火星,馬斯克回應不需要備用方案

SemiAnalysis分析師稱長鑫存儲HBM技術落後3至4年

Raydium 完成舊 AcceleRaytor IDO 下線,用戶資金已退還

隨著 SpaceX 股價飆升,FTX 對 SpaceX 的投資收益可能達到數十億美元

橋水基金創始人談 AI 時代決策:原則性思維應與 AI 並行,人類洞見仍不可替代

Raydium 核心貢獻者:將全額賠付被盜資產,現行主網程序未受到影響

WasabiCard 獲《福布斯》專題報導,聚焦穩定幣支付基礎設施發展機遇

Raydium 確認遺留 AMM 池遭攻擊損失 134 萬美元,官方國庫全額補償

Specter:Raydium 上某舊流動性池疑遭攻擊,黑客竊取約 134 萬美元資產

Forbes:穩定幣技術已成熟,但合規與本地化基礎設施才是大規模採用的真正瓶頸





