加密货币持有者因区块链中的一个错误而失去财富

By: coinspot.io|2026/09/13 14:15:00

加密货币持有者的财富损失不仅仅发生在被黑客攻击后:有时,仅仅是错误的交换路径、地址错误、选择了错误的网络或给予智能合约多余的权限,就足以使数百万美元的投资在一次签名后几乎消失。

加密货币使用户能够直接控制资金,但同时也将几乎所有责任转移给了持有者。区块链不会评估人的意图。如果参数被确认,网络将按照签名的方式执行命令:将代币发送到指定地址,按照可用流动性进行交换,或允许合约使用资产

因此,钱包界面或DeFi平台上的错误可能比普通市场波动更为昂贵。即使账面上的资产仍然有价值,经过错误签名的操作后,通常也无法将其追回。

导致此类损失的情况通常有几种:网络钓鱼、地址中毒、错误的网络选择、智能合约的错误权限、交换路径错误和社会工程。规模可能非常庞大:在这种情况下,一次签名或一个复制的地址可能导致数百万甚至数千万美元的损失。

加密资产的价格不仅可能因普通波动而下跌。市场压力还受到黑客攻击、监管禁令、技术故障、大规模平仓和流动性不足的影响——因此,技术错误有时会使持有者的投资组合崩溃。

大规模交换可能会单独摧毁价格

最近发生的一个案例是在Solana网络中。用户试图交换约780万STONKS代币,估计价值约180万美元。但交易通过流动性极低的Raydium路径进行。最终,用户仅获得约26.8 RAY,即大约25美元。

从技术角度来看,一切都是正确的:代币被扣除,交换完成,结果进入区块链。错误不在于网络的工作,而在于执行价格。流动性池根本无法消化如此大的交易量而不发生剧烈波动。

当交易通过流动性池进行时,大额订单会改变池内的资产平衡。如果交换量远大于可用流动性,用户的订单会开始将价格推向不利于自己的方向。最终,最终金额可能与预期的头寸价值相去甚远。

类似的故事在2026年3月变得尤为明显。用户试图通过Aave接口将约5000万美元的USDT进行交换。交易完成后,他只剩下324 AAVE,价值约36,000美元。

与此同时,Aave的界面并没有隐藏风险。项目创始人Stani Kulechov解释说,系统警告用户由于异常大的订单而存在极端滑点的风险,并要求单独确认同意风险。用户在移动设备上标记了所需的选项并继续操作。

后来,Aave的开发者Martin Grabina澄清,损失的关键原因是交易对价格的影响:订单相对于可用流动性过大。

CoW Swap表示未发现黑客攻击或恶意行为的迹象。交易是根据签署的订单参数执行的。随后,Aave决定尝试向用户返还约60万美元的手续费,这些手续费是由于这笔交易而产生的。

2025年11月,类似的错误发生在Cardano持有者身上。他以约690万美元的价格交换了1440万ADA,仅获得847695 USDA,并因流动性不足损失了约605万美元。在此之前,该钱包进行了小额测试交易,但并未显示出在交换全部金额时会发生什么。

错误地址使转账变成不可追回的损失

更危险的情况是,当区块链正确执行操作时,但资金却转给了错误的接收者。2024年5月,一位价值约6800万美元的1155 WBTC的持有者成为了地址中毒的受害者。这是一种攻击方式,攻击者在钱包历史中插入一个视觉上类似于真实地址的地址。

该方案不需要窃取私钥。攻击者创建一个相似的地址,并从中向受害者的钱包发送一小笔资金。然后,持有者仅通过比较字符串的开头和结尾,复制交易历史中的假地址,并将资金转移到该地址。在这种情况下,1155 WBTC被转移到了错误的地址,后来这些资产的价值约为7100万美元。

许多人将交易历史作为防止拼写错误的保护,但在这种攻击中,它变成了欺骗的工具。只需不检查整个字符序列,网络就会毫无疑问地将资产发送到签署者指定的地方。

有时,灾难甚至不需要恶意攻击者。2024年,用户Renzo在复制时将自己钱包的地址与相关技术智能合约的地址搞混,并将约2500万美元的资产发送到了那里。在未能成功追回资金后,他向帮助恢复访问的人提供了250万美元的奖励。

错误的不仅仅是个人用户。Wintermute向Optimism的开发者提供了以太坊多重签名钱包的地址,但没有检查是否能够在Optimism网络中控制相同的地址。在主要操作之前进行了测试转账,但问题直到发送2000万OP后才显现出来。

危险可能隐藏在授权中,而非转账中

并非所有损失都始于直接发送代币。在DeFi中,用户经常签署授权,允许智能合约处理他们的资产。这种同意在特定操作完成后可能仍然保持活跃。

对此情况的简要总结:2026年1月;在与Matcha Meta集成的DEX聚合器SwapNet中利用漏洞;损失约1340万美元;原因是协议漏洞和直接授权而非一次性授权;几乎所有金额,约1334万美元,集中在一个钱包上。

这就是授权的主要风险所在。签名可能不会立即扣除资金,但会在数周或数月内保持外部合约对资产的访问。当合约中出现使用该授权的可能性时,钱包持有者可能早已忘记曾经授予过该权限。

-- 价格

--
--
--

为什么区块链无法拯救人类错误

所有这些案例都有一个共同点:在大多数情况下,网络确实执行了它被指示的操作。交换通过可用流动性进行,WBTC被发送到指定地址,而智能合约使用了预先授予的权限。

在传统金融中,通常有一个中介在个人与最终支付执行之间。银行可以限制金额、停止可疑转账或请求额外确认。在加密货币中,私钥的持有者能够自行移动数百万。但随着中介的消失,部分保护也随之消失。

即使是测试交易也不能保证安全性。Wintermute进行了试点转账,受害者因地址中毒而信任钱包历史,而Aave用户确认了关于关键滑点的警告。在这方面,比特币、DeFi代币或稳定币遵循同一逻辑:所有者的签名至关重要。

大额交易需要多次独立验证。

  • 完全核对地址,而不仅仅是首尾字符。
  • 在发送资金之前选择正确的网络。
  • 在确认交换之前评估预期的输出金额。
  • 检查流动性,尤其是在大额兑换时。
  • 定期撤销不必要的智能合约权限。
  • 对于大额资金使用硬件钱包。
  • 在可用的地方启用双因素认证。
  • 理解基本的网络钓鱼和社会工程学方案,以免自动信任界面。

在签名之前,不仅要检查金额,还要检查地址、网络、交换路径、流动性和权限:在区块链中,这些参数成为网络的最终指令。

自主存储的主要优势同时也是其主要风险。没有人可以在未经所有者同意的情况下支配资产。但如果所有者自己签署了错误的交易,通常就没有人能阻止它。

对加密货币的完全控制不仅意味着摆脱中介的自由。这也意味着在没有中介的情况下可能会失去资金——只需一个错误的签名。

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com