Kelp DAO 漏洞引爆 DeFi 风险连锁反应

比特币 2026-04-21 21:03:32
核心提要:Kelp DAO 因跨链桥遭攻陷,导致约 2.93 亿美元的重质押以太坊被盗,资金被用于 Aave 借贷,引发系统性风险担忧。事件暴露 DeFi 生态互联脆弱性,各平台正评估潜在坏账与应对方案。

Kelp DAO 安全事件波及 Aave 系统,跨链风险暴露加剧

一起针对去中心化金融协议 Kelp DAO 的重大安全漏洞,在加密借贷生态中引发连锁震荡,其影响可能延伸至 Aave 等核心协议,凸显跨链基础设施的脆弱性。

跨链攻击致巨额资产流失,资金流入借贷系统放大风险

黑客利用与 LayerZero 链接的薄弱环节,成功入侵 Kelp DAO,非法提取约 11.65 万枚重质押以太坊(rsETH),价值接近 2.93 亿美元。被盗资产随后被用作 Aave V3 平台的抵押品,借出封装以太坊(wETH),进一步加剧了多个 DeFi 协议间的财务联动风险。

两种情景下坏账规模差异显著,系统承压程度悬殊

根据风险建模机构 LlamaRisk 的分析,此次事件可能演化为两种不同后果:若损失扩散至以太坊主网及所有二层网络,则 Aave 的潜在坏账约为 1.237 亿美元,可能导致 rsETH 对标以太坊出现约 15% 的价格脱锚。尽管封装资产流动性充足,可缓解冲击,但市场信心仍受考验。

在更严重的情境中,全部损失集中于 Arbitrum 与 Mantle 等二层链,Aave 的坏账或飙升至 2.301 亿美元,对相关网络构成严峻系统性压力。然而,该协议金库内尚有约 1.81 亿美元储备,具备一定缓冲能力。

技术层面溯源:多节点协同攻击致虚假交易生成

调查发现,此次攻击源于对 Kelp DAO 与 LayerZero 跨链桥整合架构的复杂渗透。两名验证者节点被攻破,第三节点遭遇分布式拒绝服务攻击,使攻击者得以伪造合法交易信息,非法创建并分发 rsETH 代币。

紧急响应:合约暂停与黑名单机制阻断二次盗取

事发后,Kelp DAO 快速冻结其在以太坊及其二层链上的全部智能合约,并将攻击者关联钱包地址列入黑名单,成功阻止了另外约 9500 万美元、4 万枚 rsETH 的进一步转移。

系统性隐患警示:互联生态需重构风控框架

该事件再次揭示去中心化金融的核心矛盾——高度互联带来效率的同时,也放大了单一故障点的破坏力。一旦关键组件失效,便可能触发流动性枯竭与大规模挤兑,威胁整个生态稳定性。随着 Aave 及合作伙伴持续评估损失,行业或将迎来对跨链协议安全标准与风险管理机制的全面升级。

上一篇 比特币突破7.6万美金,多头逼近关键阻力...
下一篇 比特币突破在即,区块链外汇冲刺上市倒计时...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!