現有分析指出:
協議應對措施:
事件再次引起市場對 MPC / TSS 錢包架構安全性 的關注。
估計損失: 約 1158萬美元。
被盜資產包括:
問題在於橋的兩端驗證邏輯存在缺口:
結果攻擊者可以提交一個看似有效的跨鏈證明,但實際上幾乎沒有鎖定任何資產。
換句話說,橋被騙去 支付本來不存在的資產。
協議應對措施:
這類攻擊與過去 Wormhole、Nomad 跨鏈橋事件 類似,再次顯示橋是 DeFi 最容易出現巨額損失的基建之一。
帳面風險: 約 76.6–76.7 百萬美元。
實際損失: 約 816,000 美元。
攻擊者利用管理權限:
但由於 Monad 生態流動性有限,攻擊者無法把大部分價值兌現。
鏈上數據顯示其操作流程:
協議應對措施:
三宗攻擊雖然技術手法不同,但共同揭示 DeFi 基建幾個結構性弱點。
由於橋通常持有多鏈資產儲備,一旦出問題損失往往非常大。
THORChain 使用 MPC + threshold signature 分散私鑰控制,但事件顯示:
即使之後可以銷毀代幣,市場信任仍會受到衝擊。
三宗事件最終都靠 緊急操作止血:
這說明一個現實:很多 DeFi 系統在危機時 仍然依賴集中式干預機制。
2026年的這一連串事件顯示,DeFi安全問題已不再只係智能合約漏洞。
真正高風險的地方往往在 營運與基建層:
隨住 DeFi 不斷擴展到多鏈、多協議環境,下一波大型安全事件很可能仍會出現在 這些基建層漏洞,而不只是 Solidity 程式碼本身。