Kelp Exploit Highlights Risks of Non-Isolated DeFi Lending and Cross-Protocol Contagion

Kelp Exploit Highlights Risks of Non-Isolated DeFi Lending and Cross-Protocol Contagion

N
News Editor 01
2026-07-05 21:54:11
The Kelp exploit, which drained about $293 million, has renewed concerns over non-isolated DeFi lending and cross-chain infrastructure. Industry voices warn that highly integrated protocols can quickly spread risk across the ecosystem.

Kelp流动性质押再质押协议近日遭遇网络攻击,成为加密行业又一起引发广泛关注的DeFi安全事件。根据公开信息,此次攻击导致平台约2.93亿美元资产流失,Kelp随后暂停了其再质押代币rsETH相关智能合约,以便展开调查并控制风险扩散。事件发生后,市场关注点已不再局限于单一协议失守,而是转向DeFi生态在高度互联背景下暴露出的系统性脆弱性。

非隔离借贷机制放大风险外溢

多位加密行业高管与区块链安全机构认为,Kelp事件再次暴露了非隔离借贷模式的结构性问题。在这类模式下,平台上的多种抵押资产共享风险池,一旦其中某一种代币或协议出现安全问题,就可能迅速传导至整个借贷市场。Curve Finance创始人Michael Egorov指出,包括Aave早期版本在内的部分DeFi借贷平台,用户实际上暴露于平台所接受的全部抵押品风险之中,而不仅仅是自己持有的资产。

这意味着,只要某个被纳入抵押品体系的代币存在设计缺陷、单点故障,或依赖脆弱的外部基础设施,就可能通过清算、抵押折价和市场恐慌等路径影响到其他协议用户。对于DeFi而言,这种风险并非理论上的担忧,而是已经在Kelp事件中以更具冲击力的方式显现出来。

Kelp事件为何演变为跨协议传染

区块链安全公司Cyvers表示,这起事件“并不只是一次协议层面的漏洞利用,而是立刻演变成一场跨协议传染事件”。据其披露,至少有9个DeFi协议和平台受到影响,其中包括Aave、Fluid、Compound Finance、SparkLend和Euler等,相关平台已采取冻结rsETH市场或减轻冲击的措施。

从市场结构看,rsETH作为可在多个协议间流通和抵押的资产,一旦其底层安全性受到质疑,就会触发连锁反应:借贷平台需要评估抵押品价值与可清算性,流动性池要重新定价风险,做市与套利策略也会同步收缩。Cyvers首席执行官Deddy Lavid指出,当下DeFi面临的挑战,已不只是防止智能合约本身被攻击,更在于理解攻击发生后,风险会以多快的速度在不同协议之间级联扩散。

跨链架构再成安全争议焦点

对于此次Kelp攻击的根源,Michael Egorov特别提到跨链桥接架构的潜在风险。他认为,跨链本身技术复杂、攻击面广,除非绝对必要,否则不应轻易采用;即便需要使用,也必须在设计和执行层面极为谨慎。此次事件的成因之一,正与资产在不同区块链协议之间转移所依赖的跨链基础设施有关。

跨链组件长期以来一直是加密行业安全事故的高发区域。由于其通常涉及多链验证、消息传递、托管逻辑与预言机配合,任何一个环节出现问题,都可能影响资产映射与赎回机制。对于依赖组合式金融的DeFi来说,跨链并非只是提升资本效率的工具,同时也可能成为系统中最薄弱的一环。

抵押品审核或成DeFi平台新重点

除了跨链风险外,Egorov还强调,DeFi团队在批准某种代币作为借贷抵押品之前,应充分审查其是否存在单点故障或明确的攻击面。这一建议直指当前行业高速扩张中的一项常见问题:协议为了提升TVL和资产覆盖面,往往会快速接入新型收益资产或衍生代币,但对底层结构、托管模式和流动性韧性的尽调并不充分。

在收益竞争激烈的环境下,平台乐于接受更复杂、更高收益的资产进入抵押体系,但这类资产也可能叠加多重技术与治理风险。一旦发生异常,损失不只停留在发行方协议,而会沿着借贷、清算、流动性和衍生品头寸层层传导。因此,未来DeFi平台是否会加强资产上架门槛、采用隔离池设计、限制高风险资产可借额度,或将成为行业的重要观察点。

行业安全压力持续攀升

Kelp事件并非孤例。公开数据显示,2026年第一季度,因加密黑客攻击、代码漏洞利用及诈骗造成的损失已达到4.82亿美元。而就在Kelp事件前一周,Drift Protocol去中心化交易所还发生了约2.8亿美元的黑客事件。本月更早时候,也已有至少12家加密平台和DeFi项目遭遇安全事故。

频繁发生的大额攻击正在加剧市场对DeFi安全模型的重新评估。对于用户而言,单纯关注收益率已远远不够,协议之间的集成关系、抵押资产的底层结构,以及是否涉及跨链和复杂再质押机制,正成为决定风险敞口的重要因素。对于开发团队和治理社区而言,如何在资本效率、开放组合性与安全隔离之间取得平衡,将是下一阶段DeFi发展的核心议题。

市场影响分析:短期承压,长期或推动机制升级

从短期来看,Kelp攻击事件可能打击市场对再质押资产及相关DeFi借贷市场的风险偏好。涉及rsETH的协议采取冻结和限制措施,虽然有助于阻断进一步扩散,但也可能在一段时间内压制相关资产流动性,并加大用户对复杂收益产品的审慎态度。

不过,从中长期看,此类事件也可能促使行业朝更成熟的风险管理框架演进,包括更多采用隔离借贷池、更严格的抵押品准入机制、对跨链组件进行独立审计,以及加强实时风险监控与应急响应系统。若这些改进能够得到落实,DeFi生态或将在经历阵痛后提升整体韧性。

整体而言,Kelp遭攻击不仅是一次重大的资金损失事件,更像是对DeFi“高度可组合性”风险边界的一次集中提醒。当协议之间联系愈发紧密,任何局部漏洞都可能迅速演变为全市场级别的压力测试。对于整个行业来说,这场事件带来的最大启示,或许正是安全隔离与审慎集成将不再是可选项,而是DeFi下一阶段发展的必要前提。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.