事件概述
液态再质押协议Kelp DAO近日遭遇重大安全事件。根据披露,攻击者在周末利用其基于LayerZero构建的跨链桥,转走了116,500枚rsETH,按当时价格计算约为2.92亿美元。这部分资产约占rsETH流通供应量63万枚中的18%,对整个相关生态造成了迅速而深远的冲击。
Kelp DAO的核心业务,是将用户存入的ETH接入EigenLayer等体系,在以太坊常规质押收益之上争取额外回报,并向用户发行可流通凭证rsETH。此次被抽干的跨链桥,承担着为20多条链上封装版rsETH提供储备支持的重要角色,因此其失守不仅是单点损失,更直接影响了多链资产锚定与清算安全。
攻击是如何发生的
从已知信息看,这次攻击并非传统意义上的私钥失窃或底层加密被破解,而是攻击者诱导LayerZero的跨链消息层“相信”一条来自其他网络的指令真实有效,进而触发Kelp桥合约向攻击者控制地址释放资产。换言之,系统在流程上“按设计运行”,但其依赖的输入数据遭到操纵,最终批准了实际上并未发生的跨链转移。
攻击发生于17:35 UTC。Kelp DAO随后在18:21 UTC通过紧急暂停多签冻结核心合约,距离首次成功盗取相隔约46分钟。值得注意的是,攻击者之后在18:26 UTC和18:28 UTC又尝试了两次后续攻击,每次意图额外转走40,000枚rsETH,价值约1亿美元,但两笔操作最终均已回滚,未再造成新增损失。
Aave受到直接波及
此次事件的外溢风险迅速蔓延至借贷协议Aave。报道显示,攻击者并未立刻在公开市场大规模抛售相关资产,而是将其中89,567枚rsETH存入Aave作为抵押品,并在以太坊与Arbitrum上借出约1.9亿美元的ETH及相关资产。这一操作使Aave面临抵押物可能严重失去足额支持的风险。
面对突发风险,Aave Labs在数小时内采取了限制措施,包括冻结各部署中的rsETH市场、将相关贷款价值比(LTV)降至零,并暂停基于该资产的新增借款。这种处置反映出DeFi借贷协议在面对跨协议风险传导时,必须优先阻断坏账进一步扩散。
后续风险规模将取决于Kelp DAO如何处理损失缺口。如果损失由所有rsETH持有人共同分担,rsETH可能出现约15%的脱锚,Aave潜在坏账约为1.24亿美元。如果损失仅限于受影响的Layer 2网络,坏账规模可能扩大至约2.3亿美元,并集中出现在Arbitrum、Mantle等网络相关头寸上。
资金冻结与后续追踪
在资金追踪方面,已有部分进展。Arbitrum安全委员会已冻结30,766枚ETH,价值约7100万美元,并将与本次rsETH事件有关的资产转入一个需经进一步治理程序才能访问的中间钱包。根据官方说明,这一操作是在执法部门就攻击者身份提供线索后执行,且未影响Arbitrum用户和应用的正常使用。
这表明,在重大链上安全事件中,生态治理机构与执法协作的速度正不断提升。不过,资金冻结只覆盖了被盗资产的一部分,Kelp DAO及相关协议能否进一步追回资金,仍存在较大不确定性。
市场影响与行业启示
此次事件对市场的影响,不只在于单笔损失金额巨大,更在于它再次暴露出跨链基础设施作为DeFi“隐形系统性节点”的脆弱性。rsETH本身是再质押生态中的重要流动性凭证,而一旦其跨链储备遭破坏,影响会迅速传导至借贷、衍生品、流动性池乃至更广泛的资产定价体系。
从风险性质看,这次事件说明,DeFi系统的薄弱点未必总是合约漏洞,也可能是“信任假设”本身被利用。攻击者并没有击穿密码学,而是让协议基于错误输入作出正确执行。这种攻击路径对行业具有警示意义:随着协议组合度越来越高,消息验证、预言机输入、桥接储备证明等环节都可能成为新的系统风险源。
此外,市场也在密切关注Kelp是否会采取“损失社会化”方案,即让未直接受影响的rsETH持有人共同承担部分损失。相关预测市场显示,外界对这一方案发生的预期并不高。但无论最终如何处理,rsETH的信用定价都可能在未来一段时间承压,而依赖其作为抵押品的协议也将面临更严格的风险参数审视。
整体来看,Kelp DAO事件再度提醒市场,跨链桥和可组合DeFi虽然提升了资本效率,却也同步放大了风险传导速度。对于投资者而言,未来需要更加关注资产背后的桥接机制、托底储备以及清算路径;对于协议方而言,仅依靠事后暂停和冻结已远远不够,如何在设计阶段降低错误消息被采纳的可能性,才是下一轮安全竞争的关键。

