Bitfinex Analyzes KelpDAO Hack: DeFi's Weakest Point Lies Beneath the Surface Infrastructure

Bitfinex Analyzes KelpDAO Hack: DeFi's Weakest Point Lies Beneath the Surface Infrastructure

N
News Editor 01
2026-07-04 19:28:11
After the $292M KelpDAO cross-chain bridge hack that flooded Aave with bogus rsETH, Bitfinex warns DeFi’s biggest risk isn’t smart contract bugs but hidden infrastructure fragility. The incident triggered a chain reaction, exposing how composability can accelerate contagion and why market checks fail to detect invisible vulnerabilities.

2026年4月18日,一场针对KelpDAO跨链桥的精心策划的攻击,导致116,500枚rsETH被盗——这相当于该流动性重质押代币流通供应量的18%,价值高达2.92亿美元。这不仅是今年规模最大的DeFi协议黑客攻击,更引发了一场连锁反应,最终重创了包括Aave在内的多个主流协议。

比特币和加密货币交易所Bitfinex于4月24日发布了一份深度分析报告,将这一事件描述为DeFi生态系统系统性漏洞的教科书式案例。Bitfinex指出,Kelp事件不仅仅是一个跨链桥被攻破的故事,更是关于故障如何在DeFi中传播,以及市场未监测到的风险究竟隐藏在哪里的警示。

Kelp DAO遭遇了什么?又如何波及Aave?

理解攻击机制是剖析风险的前提。Kelp DAO发行rsETH,代表已质押的以太坊(ETH)。为在不同区块链网络间转移该代币,协议使用了LayerZero的消息传递基础设施,并配置了1-of-1的去中心化验证器网络(DVN)——即仅有一个验证器负责跨链消息的验证。

攻击者没有直接攻击Kelp的重质押合约,而是攻击了为验证器提供数据的基础设施。他们攻破了DVN使用的两个RPC节点,并将其替换为返回假数据的版本;同时,对剩余的干净节点发起分布式拒绝服务攻击,迫使验证器仅读取被篡改的源数据。结果:系统接受了一条伪造消息,该消息指示在以太坊上释放rsETH,仿佛代币已在源链上被销毁——但实际上并没有。

跨链桥合约服从了指令并释放了资金。短短数小时内,无实际资产背书的rsETH开始在市场上自由流通。 Bitfinex描述道:“几个小时内,被盗的代币就被用作一些最重要的DeFi借贷协议中的抵押品,而这些协议与最初攻击毫无关联。”

攻击者将盗取的rsETH作为抵押品存入Aave——全球最大的去中心化借贷协议,并借出了约1.9亿美元的封装以太坊(WETH)。Bitfinex强调:“Aave并未被黑客攻击。它的合约完全按设计运行。”然而,Aave仍然暴露在已不代表市场所认为价值的抵押品风险中。市场反应立竿见影:Aave上ETH的利用率达到100%,协议紧急冻结了rsETH市场并预防性锁定了WETH市场。AAVE代币在24小时内暴跌20%,两天内80亿美元资金撤出协议,坏账损失估计超过1亿美元。

rsETH——一个被全面接受的主流代币

Bitfinex指出,rsETH并非边缘资产。“它被集成到多个协议中,被风险管理框架接受,被预言机定价,并被存款人用于各种杠杆策略。”从市场可见的任何角度来看,它都是一个合法资产。而这正是危险的根源:DeFi的组合性——一个协议的输出成为另一个协议的输入——通常被视为生态系统的优势,但Kelp案例表明,它同样可以充当传染的载体。“当一个输入失败时,损害必然通过同样的连接蔓延开来。”

受影响的二层网络Arbitrum通过其安全委员会冻结了30,766枚与攻击相关的ETH。Bitfinex评论说,这种干预说明了另一个问题:“一旦故障蔓延,结果不再仅取决于代码,还取决于治理和紧急干预”——这在自称去中心化的系统中颇具争议。“一旦基础设施失败,损害不会停留在局部区域。它会通过互联的市场扩散,到达从未被直接攻击的地方,然后受到有时可疑的治理决策影响。”

隐藏的弱点:基础设施比市场更脆弱

Bitfinex的结论超出了DeFi本身。随着现实世界资产的代币化(债券、存款等)日益获得机构青睐,结构性警示直指核心:“最薄弱环节可能不在可见的市场上,而在于隐藏在表面之下的基础设施中。” 每个代币化的资产都包含一个承诺:该代币确实代表底层资产。只有将代币与资产背书相连的基础设施保持完好,这个承诺才能成立。在rsETH案例中,这种联系被打破了,但代币在记账系统中仍然显示为有效。“rsETH的可信度依赖于市场常规检查无法发现的基础设施,”Bitfinex写道。该代币拥有流动性、价格以及与顶级协议的集成,但缺失的是在决定它所代表的ETH是否真实存在这一层面的冗余性。

Kelp和LayerZero目前正在公开争论责任归属。LayerZero声称曾警告Kelp DAO单一验证器配置的风险,而Kelp回应称该配置与LayerZero的官方文档和快速入门指南一致。此后,LayerZero宣布将停止为任何使用单一验证器的应用签署消息。责任辩论固然重要,但无法改变核心事实:无背书的rsETH看起来仍然有效,继续流通,损害持续蔓延。

市场影响与启示

此事件暴露了DeFi系统性风险的三大关键点:第一,基础设施的单点故障——单一验证器配置是致命弱点,即使合约无漏洞;第二,组合性的双刃剑——协议间的深度集成加速了传染;第三,治理与市场反应的滞后性——当去中心化协议需要紧急干预时,其效率和合法性都受到质疑。

对投资者和项目方而言,审计不能只停留在智能合约层面,必须涵盖预言机、跨链消息传递、节点拓扑等基础设施。对监管机构而言,代币化资产是否需要强制性的基础设施冗余标准?这些问题尚无答案,但Kelp事件至少揭露了一个事实:DeFi表面之下的脆弱性,可能比市场愿意承认的更多。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
600

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.