• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

DeFi领域遭遇重创,Kelp 2.92亿美元漏洞冲击Aave与以太坊

2026-04-20 07:46:21
收藏

去中心化金融遭遇重大安全漏洞

上周末,去中心化金融领域发生一起重大安全事件,造成约2.92亿美元损失,再度引发市场对行业安全漏洞与风险管理机制的关注。此次事件波及包括Aave在内的多家知名借贷平台,使当前DeFi基础设施的抗风险能力成为焦点。

协议机制缺陷引发大规模攻击

初步调查显示,攻击者针对基于以太坊的收益代币rsETH展开攻击,利用其跨链转移系统的运作机制发起攻击。攻击者通过操纵漏洞,在缺乏足额抵押的情况下铸造了大量虚拟代币,随后迅速将这些代币作为抵押资产注入借贷协议,从而套取出真实的数字资产——主要来自DeFi最大借贷池之一的Aave平台。

Ledger首席技术官指出,攻击集中于允许跨链资产转移的桥接组件。通常情况下,这类跨链桥会在锁定原链资产的同时,在目标链上发行等额代币,并依赖验证者或预言机进行确认。而此次事件中,相关协议因依赖单一签名验证机制,导致攻击者取得控制权,从而触发未经授权的大规模rsETH铸造行为。

借贷池遭遇连锁冲击

非法铸造的代币迅速流入Aave的借贷池,攻击者将其作为抵押品借出真实以太币并撤离系统。事件影响已超出单纯的技术故障范畴,暴露出严重的系统性风险:当真实资产消失后,Aave等平台却持有了大量实际价值归零的rsETH储备。

Curve Finance创始人指出,将绝对权限集中于单一主体将产生致命弱点。他警告称,即使架构中存在微小疏忽,也可能引发波及广泛的连锁反应。由于无法流通的rsETH占据抵押品池,且用户已达到提取以太币的限额,目前任何用户均无法正常提取资产,这正引发典型的挤兑风险。

行业影响与未解疑问

此次攻击发生前数周,基于Solana网络的协议刚遭遇2.85亿美元损失。随着DeFi领域总市值逼近900亿美元,接连发生的安全事件正动摇投资者信心。事件发生后,Aave平台总资产骤减近60亿美元,其原生代币在24小时内下跌约15%。

攻击细节目前仍不明朗。专家尚未确认官方节点是遭到黑客入侵、配置错误还是其他欺骗手段的影响。攻击者身份仍未知,但其操作规模与复杂程度显示可能涉及专业团队。这一事件清晰表明,DeFi平台间日益增强的互联性将放大单一故障对整个生态的冲击。另有观点指出,借贷协议的风险集中化模式会加速危机传导。

针对新资产的上线流程也存在争议。观察人士强调,协议采用的单点验证机制本应被识别并修正。尽管遭遇挫折,业内人士仍相信DeFi领域将通过吸取教训实现自我强化。然而需要正视的是,每一次协议漏洞事件都在显著削弱用户信任。最终结果可能是市场对DeFi信心的逐步流失,且未来数年出现更多安全漏洞的可能性依然高企。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%