• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

2.92亿美元DeFi遭黑客攻击...结构脆弱性蔓延至Aave

2026-04-20 06:32:36
收藏

周末DeFi市场遭受大规模攻击 损失高达2.92亿美元

基于以太坊的衍生代币"rsETH"暴露出结构性漏洞,冲击波已蔓延至Aave等主要借贷协议。本次攻击主要针对Kelp的rsETH代币及其跨链桥接结构。攻击者通过无抵押大量增发代币,并以这些虚假资产为抵押品借出真实以太坊,导致巨额流动性从市场抽离。其中大部分受损资产源自DeFi最大借贷平台Aave。

单点验证机制的致命缺陷

Ledger首席技术官夏尔·吉耶梅指出,此次攻击瞄准了"LayerZero桥接"组件。该跨链桥通常采用将资产锁定在一条链、在另一条链发行等额代币的运作模式,这一过程高度依赖验证者网络。问题在于Kelp采用单一签名者架构,仅需单一主体即可完成所有验证。攻击者通过窃取或滥用该权限,在没有实际抵押的情况下批量铸造rsETH,并立即将其存入Aave协议借出以太坊。

Curve Finance创始人迈克尔·埃戈罗夫对此评论:"依赖单一验证主体必然导致此类事件发生。"最终协议中仅剩难以变现的无效抵押品,核心资产已被掏空。

市场冲击波持续扩散

此次事件影响已超越普通黑客攻击范畴。Aave在事件后出现约600亿美元资产外流,其代币价格24小时内下跌约15%。目前部分DeFi平台被迫接收价值不明的抵押资产与不良债权,随着用户纷纷提现,"DeFi版银行挤兑"风险正在升温。

值得关注的是,本次事件距离Solana生态Drift协议2.85亿美元攻击案仅隔数周。接连发生的安全事件正动摇着规模约9000亿美元的DeFi市场整体信任根基。

验证体系失效之谜

核心争议在于验证系统如何被攻破。虽然该系统基于LayerZero官方节点运行,但究竟是黑客攻击、配置错误还是验证流程存在漏洞,目前尚未有明确结论。攻击者身份仍待确认,业内普遍认为这是具备高超技术的组织性犯罪。

专家指出,本次事件再次暴露了DeFi领域的"关联性风险"——单个漏洞通过协议间的紧密连接迅速扩散。特别是跨资产风险共担的借贷机制,以及新资产上架过程中的验证缺失,共同加剧了损失规模。

危机中的行业反思

尽管短期来看,DeFi领域的信任受损已不可避免,但行业观察家认为,长期而言这可能成为系统结构性改革的契机。历史表明,DeFi生态系统正是在应对持续攻击的过程中不断演化升级。

然而专家同时警告,当前市场需保持高度警惕,2026年可能成为"黑客损失最严重之年"。随着整体风险意识提升,行业或将迎来更严格的安全标准与风控体系建设。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%