DeFi再质押赛道再度遭遇重击。KelpDAO近日因与rsETH相关的可疑跨链活动触发大规模安全事件,损失规模估计接近2.93亿美元,成为今年迄今最受关注的加密安全事故之一。事件曝光后,KelpDAO迅速暂停了以太坊主网以及多个Layer 2网络上的相关合约操作,试图阻止风险进一步扩散。
KelpDAO的核心业务是允许用户存入stETH、cbETH等资产进行再质押,并铸造对应的流动性再质押代币rsETH。由于rsETH在多个DeFi协议中被广泛使用,此次攻击并不仅仅是单一项目层面的安全问题,而是迅速演变为一场涉及跨链基础设施、借贷协议和LRT生态的系统性风险事件。
分析师:最佳结果是以赏金换回大部分资产
针对这起攻击,OneKey创始人Yishi给出了较为直接的责任链分析。他形容称,KelpDAO像是“拆掉了自己门上的锁”,LayerZero则像是在“出售一种可以自己撬开的门”,而Aave则默认“邻居家的门一定锁得很紧”。这一表述虽然尖锐,但反映出市场对本次事故中多方安全假设失效的担忧。
在处置路径上,Yishi认为最现实、也可能是损失最小的方案,是尽快与攻击者展开协商。他指出,“最好的结果,是与黑客谈判,提供10%至15%的赏金,换回大部分资产。”在DeFi安全事件中,以白帽赏金或事后协商的方式追回资金并不罕见,尤其是在链上资产转移透明、黑客套现难度较高的情况下,这往往是比漫长追责更快的止损方式。
如果谈判失败,Yishi进一步指出,LayerZero可能需要承担更大的财务责任,因为在他看来,其“资金实力最强,也最有长期利益绑定”。与此同时,他认为KelpDAO本身是此次事件中的薄弱环节,后续赔付可能需要依赖代币补偿、未来收入让渡,甚至不排除项目整体被出售的可能。
WETH成为潜在连锁风险核心
从市场最担忧的角度看,这起事件的真正危险并不只是KelpDAO自身的资产损失,而是其是否会波及更广泛的抵押与借贷结构。Yishi特别强调,WETH存款人“绝对不能被迫承受减记”。原因在于,一旦WETH层面出现实际损失,可能迅速冲击多个主流协议之间的信用关系,进而引发清算、流动性抽离和风险重定价。
目前,外界关注的潜在受影响对象包括Morpho、Spark、Fluid、Euler等协议。若rsETH或相关抵押品的风险传导至这些平台,LRT赛道原本建立在“高可组合性”和“高资本效率”上的优势,反而可能转化为风险放大的通道。对于整个再质押市场而言,这类事件会直接打击用户对跨协议抵押安全性的信心。
Aave紧急冻结相关市场,强调以太坊主网rsETH仍有支持
在应急处置方面,Aave已确认,以太坊主网上的rsETH仍然是足额支持的,但出于风控考虑,平台已经迅速冻结了rsETH在V3和V4市场中的使用。同时,Aave还对包括Arbitrum、Base、Mantle和Linea在内多个网络上的WETH储备采取冻结措施,以防止异常资产流动进一步冲击协议安全。
这一动作表明,尽管Aave并未直接宣布核心资产失去支持,但市场已经进入高度防御状态。借贷协议面对跨链资产风险时,通常首要目标不是维持市场活跃,而是优先防止坏账形成。对于Aave而言,冻结相关市场虽然会影响短期资金效率,却有助于控制尾部风险。
Yishi同时表示,他仍然相信Aave具有足够韧性来消化此次冲击,原因在于其具备如Umbrella和stkAAVE等安全缓冲机制。也就是说,市场虽然正在对风险进行重新定价,但Aave本身未必会因此陷入不可控局面。
KelpDAO与LayerZero展开调查,市场等待根因结论
目前,KelpDAO表示,团队正与LayerZero、审计机构及安全专家共同调查此次事件的根本原因,并呼吁用户仅以官方渠道发布的信息为准。在根因尚未完全披露之前,市场仍难以准确评估责任边界与最终损失承担方式。
从行业角度看,这起事件再次暴露了DeFi在“跨链+再质押+可组合借贷”模式下的复杂脆弱性。单个环节的设计失误、跨链机制的安全缺陷,或是下游协议过度依赖上游资产安全假设,都可能在高杠杆和高耦合结构中被快速放大。
短期来看,KelpDAO事件可能导致LRT板块承压,相关代币和抵押品折价风险上升,用户也可能转向更简单、透明度更高的质押和借贷产品。中长期而言,市场关注点将集中在三方面:一是黑客谈判与资产追回进展;二是LayerZero、KelpDAO及相关协议如何分担责任;三是Aave等头部平台能否通过及时风控,阻断系统性外溢。
若最终能够通过10%至15%赏金方式换回大部分资金,行业或许仍能将冲击控制在局部范围内;但如果追偿失败、补偿机制不明,KelpDAO事件就可能成为2026年DeFi安全史上又一个具有标志性的风险案例。

