• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

2.9亿美元海带DAO协议遭窃震动荡以太坊与Arbitrum市场

2026-04-19 23:01:12
收藏

巨额攻击引发市场震荡

一起大规模安全事件冲击了以太坊与Arbitrum生态,引发市场参与者高度关注。攻击者从Kelp DAO生态中窃取超2.9亿美元资产,迫使多个借贷协议启动紧急措施以控制影响。此次漏洞主要发生在连接多平台流动性的rsETH跨链桥上,该桥同时支持抵押借贷活动。由于互连协议面临资产受损带来的连锁风险,该事件引发了市场对系统性风险的担忧。

市场反应剧烈

随着不确定性上升,Aave代币在此次事件期间暴跌近18%,反映出投资者情绪的急速转变。交易者为规避风险调整持仓,凸显市场对涉及漏洞的资产日趋谨慎。

漏洞根源分析

链上分析显示,漏洞并非源于跨链通信基础设施LayerZero。研究人员发现根源在于源链的密钥泄露导致的信任问题,使得攻击者获得未授权访问权限。攻击者通过控制合法的Kelp DAO节点合约,直接操纵跨桥操作并转移资金而未触发预警。此外,区块链数据显示初始交易资金通过混币服务进行掩盖,增加了追溯难度。

杠杆策略加剧系统性风险

攻击者获取资产后并未立即清算,而是采用结构化策略持续控制资金。其将rsETH存入借贷平台并以其为抵押借出封装以太币,从而扩大风险敞口。这种操作使攻击者在维持底层资产控制权的同时抽取流动性,给评估抵押品价值的协议带来额外压力。据估算,攻击者目前持有超10.6万枚以太币,价值约2.5亿美元。

风险传导与应对措施

此类操作加剧了依赖共享流动性的互连系统风险传导。由于风险已扩散至单一协议之外,借贷资金的运用使风险遏制更为复杂。相关平台已冻结所有rsETH市场并暂停借贷功能,以限制损失并稳定系统。尽管核心智能合约保持安全,但该事件凸显了外部集成与跨链依赖的风险。此次攻击表明,即便采取快速应对措施,共享基础设施的漏洞仍可能使风险在去中心化金融平台间急速蔓延。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%