Kelp DAO rsETH跨链桥漏洞事件始末
Kelp DAO遭遇重大安全漏洞,其基于LayerZero的rsETH跨链桥遭到攻击。攻击者从协议中提取了约11.65万枚rsETH代币,价值约2.92亿美元。
被盗资产随后被用作主要借贷平台的抵押品以借入ETH。事件发生后,Kelp DAO暂停了以太坊主网及多个Layer2网络上的rsETH合约。多家安全机构专家迅速介入调查。
攻击过程还原
攻击者针对Kelp DAO跨链系统中的LayerZero桥实施攻击。被盗资金被转移至包括Aave、Compound及Euler在内的借贷平台。攻击者利用rsETH作为抵押品借入ETH,导致相关协议产生坏账。
Kelp DAO通过官方账户确认漏洞,表示已识别涉及rsETH的可疑跨链活动。协议随即暂停主网及多个Layer2网络的合约,并与LayerZero、Unichain、审计方及安全专家共同开展根本原因分析。
Aave等协议冻结或暂停了rsETH相关市场以控制损失。受漏洞导致的坏账增长影响,AAVE代币价格跌至99.60美元。受影响市场活动放缓,用户密切关注事态发展。
Kelp DAO建议用户仅通过官方渠道获取准确信息。调查期间未公开确认攻击者身份,多家安全公司协助内部团队进行分析,完整攻击范围尚待确认。
两周内DeFi协议损失超六亿美元
Kelp DAO漏洞事件发生时,正值DeFi攻击频发阶段。两周内超过10个协议遭受攻击,损失总额超六亿美元。
分析人士指出,人工智能技术正帮助黑客更高效地实施攻击,并将Kelp DAO事件列为年度最大DeFi黑客攻击。Drift Protocol因朝鲜黑客使用AI驱动的社会工程学攻击损失2.85亿美元,黑客通过数月建立内部信任后实施攻击,全过程仅耗时12分钟。
Rhea Finance因虚假代币池误导预言机批准提款损失1800万美元。Grinex、Hyperbridge、Aethir、Dango及Silo Finance等协议也相继遭袭。受制裁的俄罗斯交易所Grinex在暂停所有业务前损失1500万美元。
Hyperbridge攻击者铸造了名义价值超10亿美元的虚假跨链DOT代币,但因流动性薄弱仅提取约23.7万美元。CoW Swap前端通过DNS攻击被劫持至钓鱼页面,Zerion则因朝鲜社会工程学攻击导致凭证被盗。这一系列事件反映出DeFi领域面临日益扩大的安全威胁。
AAVE
DOT
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注