Ngành tài chính phi tập trung (DeFi) đã trải qua tháng thiệt hại nghiêm trọng nhất, với hơn 606 triệu đô la bị đánh cắp từ hơn mười giao thức trong chưa đầy ba tuần, theo Forbes. Đáng chú ý, các sự cố tại Drift và Kelp DAO đã gây ra thiệt hại lần lượt là 285 triệu đô la và 292 triệu đô la, chiếm khoảng 95% tổng thiệt hại. Những sự kiện này cho thấy rủi ro trong DeFi không chỉ nằm ở các lỗ hổng hợp đồng thông minh. Các vấn đề của Drift bao gồm lỗi ký tên do con người, sai sót trong quyền quản trị và thiếu các cơ chế khóa thời gian, trong khi Kelp DAO đối mặt với rủi ro từ việc xác minh chuỗi chéo, các nút RPC và cơ sở hạ tầng ngoài chuỗi. RsETH bị đánh cắp sau đó được sử dụng trong các giao thức cho vay như Aave, lan tỏa rủi ro trên các thị trường DeFi lớn. Bài viết đề xuất rằng các đánh giá rủi ro DeFi trong tương lai nên xem xét nguồn tài sản thế chấp, cầu nối chuỗi chéo, oracle, cấu trúc quản trị và các phụ thuộc ngoài chuỗi, bên cạnh việc kiểm tra mã nguồn.