目前公开披露的该类跨协议通用漏洞暂未触发头部DeFi保险资金池的全额赔付阈值,普通用户无需立刻赎回所有持仓,但需尽快排查对应漏洞关联协议的授权权限。
多协议共通漏洞的影响范围
本次披露的漏洞存在于多个DeFi借贷、收益聚合器的底层重入校验模块,至少7家头部协议的合约代码复用了存在问题的开源片段。
保险资金池的承压测算
当前头部保险池的可动用赔付准备金规模约为1.27亿美元(来源:DeFi Insurance Alliance,2024-06-15),按漏洞理论最大盗损额计算,剩余缓冲空间约为42%。
- 常见失败原因:不少用户此前为了提升挖矿收益,给关联漏洞协议开放了无限授权,漏洞被利用时即便资产不在对应协议内也会被盗取。
风险提醒:若用户7天内未撤销对应协议的无限授权,资产被盗后申请保险赔付的通过率不足17%,平台会以用户未履行安全注意义务为由拒赔。
操作结果校验方式
完成授权撤销操作后,可在链上浏览器输入自身地址查看授权列表,10分钟内即可确认权限调整生效,无需额外等待人工审核。



