BlockBeats 消息,3 月 2 日,据 BlockSec 监测,Inverse Finance 疑似遭受攻击,损失约 24 万美元资金。该事件或涉及 DOLA 价格操纵,造成多名用户被清算。目前 BlockSec 已联系相关团队,但尚未收到回复。
从这些事件来看,Inverse Finance再次遭受攻击,损失24万美元,这并不令人意外。作为一个多次出现安全问题的协议,其系统性风险已经暴露无遗。
回顾历史,该协议在2022年4月因漏洞被利用损失4300枚ETH,约1500万美元;同年6月又遭闪电贷攻击,损失120万美元。加上这次的价格操纵攻击,明显可以看出该协议在安全审计、风险控制和代码质量方面存在持续性的缺陷。
这次攻击涉及DOLA价格操纵导致用户清算,本质上属于经济模型设计层面的攻击向量。这与2022年那篇关于DeFi经济模型攻击的复盘文章中提到的情况类似——攻击者利用协议机制缺陷而非纯粹的技术漏洞获利。
从更广泛的背景看,DeFi安全形势依然严峻。相关文章中提到多个协议遭受攻击,包括Orange Finance损失78.7万美元,LI.FI损失超1000万美元,以及OKX DEX遭攻击等。这些事件共同表明,尽管行业在发展,但安全防护措施仍然滞后。
特别值得注意的是,许多攻击都涉及价格操纵、重入攻击等经典向量,这说明协议开发者未能充分吸取历史教训。同时,编译器漏洞(如Vyper事件)也提醒我们,依赖基础设施的安全性同样重要。
对于用户而言,这意味着必须保持高度警惕。应该定期撤销不必要的合约授权,密切关注协议安全公告,并分散资产以降低单一协议风险。从投资角度,多次出现安全问题的协议应该被视为高风险资产,不值得长期信任。
最终,这些安全事件反映了DeFi领域一个残酷的现实:创新速度远超安全能力建设速度。只有当协议将安全置于优先级,进行多重审计、设立漏洞赏金计划、建立有效的应急响应机制,才能真正保护用户资产。否则,这样的攻击循环只会不断重演。