Hacking Incident Expands Beyond $100M: Aave Freezes rsETH Amid DeFi Security Crisis

Hacking Incident Expands Beyond $100M: Aave Freezes rsETH Amid DeFi Security Crisis

N
News Editor 01
2026-07-05 15:10:13
A suspected hacking attack on KelpDAO may have escalated, with one user losing over $280M across DeFi protocols. Attackers used Tornado Cash. Aave multisig guardian froze rsETH holdings to prevent bad debt, sparking market panic.

加密货币市场正在经历一场日益严峻的安全危机。此前有关KelpDAO的流动性质押代币(LST)可能遭受超过1亿美元攻击的指控刚刚浮出水面,而最新链上数据表明,此次攻击的规模可能远超预期,甚至达到数亿美元级别。

根据链上监测信息,一名用户的资产在以太坊和Arbitrum上的多个DeFi协议中被盗,总价值超过2.8亿美元。攻击者使用的地址被发现是通过隐私交易工具Tornado Cash进行注资的,这增加了追踪和恢复资金的难度。目前尚不确定该地址是否与KelpDAO的攻击直接关联,但时间上的巧合让市场怀疑这是一场精心策划的连环攻击。

KelpDAO安全警报与坏账信号

大约半小时前,市场首先传出KelpDAO侧出现安全漏洞的消息,随后Aave V3上出现了“坏账”(无法收回的债务)的信号。这意味着攻击者可能通过操纵价格或利用协议漏洞,在Aave上生成不可偿还的债务头寸,从而对贷款池造成损失。作为DeFi领域领先的借贷协议,Aave迅速做出了反应。

链上消息显示,Aave的多签守护机制(Multisig Guardian)已迅速介入,冻结了借贷市场中所有rsETH(KelpDAO发行的流动性质押代币)的持仓。这一措施旨在限制潜在损失的扩散,防止攻击者利用已被破坏的资产进一步提取其他用户的资金。Aave团队未正式发布声明,但市场普遍认为这是针对该安全事件的紧急控制手段。

市场影响与投资者情绪

此次事件再次将DeFi生态中的安全脆弱性推至风口浪尖。大规模的坏账意味着部分流动性提供者可能面临本金损失,而Aave的紧急干预虽然暂时锁定了风险,但也引发了对其中心化治理机制的讨论——多签守护机制的权力边界值得关注。

受此影响,市场情绪显著降温。KelpDAO相关代币价格出现剧烈波动,rsETH在二级市场的流动性急剧下降。Aave的原生代币AAVE也在消息发布后短时下跌约5%,反映出投资者对借贷协议信用风险的担忧。部分分析师认为,如果坏账规模最终被证实无法被利率机制或清算机制覆盖,Aave可能需要启动保险基金或进行坏账拍卖,这将对协议的财务健康造成长期压力。

值得注意的是,攻击者使用Tornado Cash进行资金混币,监管层面可能进一步加强对隐私协议的审查。同时,跨链资产在这一事件中的风险暴露也提示用户,在多个链上操作时需加倍谨慎。

截至发稿,KelpDAO和Aave均未发布详细的事后分析报告。市场在等待官方确认受损金额及后续赔偿方案。整体来看,这次安全事件再次证明了DeFi领域“代码即法律”的局限性,以及多层风控机制的必要性。

*本内容不构成投资建议。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.