21 minThe State of DeFi Security - 2025
DeFi Security Summit - DSS
- 多簽劫持是最緊迫的未解問題:Radiant Capital 事件早已預示 Bybit 攻擊模式,但業界未能採納 Paco Amorisco 等人開發的交易驗證工具,導致 DPRK 攻擊者得以注入惡意 payload 竊取 $15 億,根本原因是工具有了但採用率為零。
- Lindy 效應不適用於安全領域:65 個五年以上舊合約中有 50% 曾遭重大攻擊,因為攻擊者的工具和技術水平遠超當年審計能力——過去不知道重入攻擊存在,未來也會有現在不知道的漏洞類型。
- 水坑合約攻擊者正在演化成「耐心型」威脅:攻擊者不急於即時獲利,而是植入後門後靜待大額鯨魚授權,讓攻擊 TVL 極低的小協議也具有高回報率,這一心態轉變使傳統監控手段失效。




























