• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

海带DAO遭2.92亿美元rsETH漏洞攻击,Aave紧急冻结相关市场

2026-04-19 07:16:19
收藏

重大跨链漏洞冲击 Kelp DAO 致协议暂停

一次严重的跨链漏洞利用事件撼动了 Kelp DAO,导致攻击者在单次操作中耗尽了价值 2.92 亿美元的 rsETH 后,其协议被迫暂停。此次事件被归因于与 LayerZero 集成相关的漏洞,并对连接到 rsETH 的去中心化金融平台产生了连锁影响,迫使各方立即采取紧急措施。

巨量 rsETH 流失促 Kelp DAO 紧急冻结

作为促进跨链 rsETH 转移的流动再质押平台,Kelp DAO 确认漏洞利用发生在周六世界标准时间 17:35。攻击者通过针对 LayerZero 的 EndpointV2 合约中的“lzReceive”函数发起调用,成功提取了约 116,500 枚 rsETH,相当于约 2.92 亿美元。此漏洞利用导致 Kelp 的跨链桥将资产释放到攻击者控制的地址。

调查显示,攻击计划早已启动,攻击者在漏洞利用前约 10 小时使用 Tornado Cash 获取资金,从而增强了交易的匿名性。攻击发生一小时内,Kelp DAO 应急团队执行了全面协议暂停,立即停止了 rsETH 代币、LRT 存款池、取款模块和预言机组件的关键功能,以防止进一步损失。

在主攻击之后,攻击者又尝试了两次额外的提取,每次价值约 5000 万美元,但均因系统处于暂停状态而未能得逞。若无干预,总损失可能已飙升至近 3.91 亿美元。

作为流动再质押和跨链 DeFi 访问协议,Kelp DAO 在超过 20 个区块链网络上运行,包括 Arbitrum、Base 和 Scroll。其 rsETH 代币占协议总锁定价值的重要份额,事件发生前流通量约为 63 万枚。

DeFi 连锁反应:Aave 冻结 rsETH 以防止坏账

漏洞利用的后果迅速波及到其他平台,特别是主要去中心化借贷协议 Aave。对受损 rsETH 流动性敞口的担忧,促使 Aave V3 和 V4 上的所有 rsETH 市场被冻结。此举是在 AAVE 价格下跌 10% 之后做出的,突显了市场对潜在坏账风险的焦虑。

Aave 团队重申其智能合约并未受到损害,并澄清根本问题仅限于被利用的 rsETH 资产。虽然讨论最初提及可能诉诸该平台的 Umbrella 安全模块,但后续更新表明,只有在通过连锁效应实际产生损失时,才会重新评估相关选项。

被盗的 rsETH 约占代币流通供应量的 18%,这加剧了持有该资产的用户以及将 rsETH 用作抵押品的协议的担忧。

反复出现的安全问题使跨链桥风险备受关注

这是 Kelp DAO 在十二个月内遭遇的第二次重大挫折。当前,rsETH 交易价格在 2500 美元左右,但随着 Kelp DAO 长期稳定性的不确定性增加,价格波动已加剧。

此次漏洞利用的规模空前,再次引发了关于 DeFi 多链桥设计固有脆弱性的讨论,用户和协议都在官方进行更深入的取证分析和追索策略的同时,重新评估其风险框架。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%