頭條 · 資安基礎
重入攻擊的損失佔比十年降了將近二十個百分點,但這不代表這個漏洞消失了——它只是不再是攻擊者的第一選擇,卻依然是新協議隨時可能踩到的舊地雷。
Priyanka Rao
·
2026年08月13日
如果要選一個事件作為整個智能合約安全產業的起點,多數業內人士會選 2016 年的 The DAO 事件。這不只是因為它的規模(當時價值約 6,000 萬美元的以太幣被盜),更因為它留下了一個至今仍在被重複驗證的結論:讓十年前那場事故發生的程式碼邏輯瑕疵,在 2026 年的今天,依然會讓新協議付出真金白銀的代價。這篇文章想做的,是把這條十年的軌跡完整攤開——事故本身怎麼發生、它怎麼改變了以太坊、以及為什麼同一種漏洞至今沒有被徹底根除。事故本身:一個「先給錢、後記帳」的順序錯誤The DAO 是 2016...