Kelp Exploit Highlights Non-Isolated DeFi Lending Risks with $293M Loss

Kelp Exploit Highlights Non-Isolated DeFi Lending Risks with $293M Loss

N
News Editor 01
2026-07-05 21:55:12
The Kelp protocol hack resulted in a ~$293 million loss, exposing contagion risks of non-isolated lending in DeFi. At least nine protocols were affected, prompting calls for stricter asset vetting and caution on cross-chain bridges.

周日,Kelp liquid restaking 协议遭遇黑客攻击,损失约 2.93亿美元,再次将去中心化金融(DeFi)中非隔离借贷的风险推上风口浪尖。多位加密货币行业高管和安全公司指出,此次漏洞不仅是一个孤立的协议问题,更引发了整个DeFi生态的“连锁传染”。

非隔离借贷的“蝴蝶效应”

Curve Finance 创始人 Michael Egorov 表示,DeFi 平台上的非隔离借贷模式(包括早期版本的 Aave)会让用户暴露于平台上所有抵押代币的风险之中。Kelp 此次被盗后,由于 rsETH 被多个协议用作抵押品,直接导致 Aave、Fluid、Compound Finance、SparkLend、Euler 等至少9个主流协议被迫冻结 rsETH 市场或采取应急措施。

区块链安全公司 Cyvers 称:“这不仅仅是一次协议漏洞,它立刻演变为跨协议的传染事件。” Cyvers CEO Deddy Lavid 补充道:“挑战已不再是单纯阻止智能合约级别的漏洞,而是理解漏洞如何在集成协议间迅速级联扩散。”

跨链桥架构:根本原因还是必要条件?

Egorov 在邮件中明确指出,此次攻击的根本原因在于使用了跨链桥架构来转移资产。他警告:“跨链操作是困难且具有潜在风险的。只有在绝对必要时才应使用跨链基础设施,并且必须极其谨慎。”他还建议 DeFi 团队在批准代币作为借贷抵押品前,应仔细审查其是否存在单点故障或攻击面。

事实上,就在此次攻击发生的前一周,Drift Protocol 去中心化交易所刚刚遭遇了 2.8亿美元 的黑客攻击。整个7月初,已有超过12个加密平台和DeFi协议遭到入侵。据安全机构统计,2026年第一季度加密黑客、代码漏洞和诈骗造成的损失已高达 4.82亿美元

市场影响与行业反思

Kelp 事件再次凸显 DeFi 领域“乐高积木”式组合的风险:一个底层协议的问题可能通过嵌套的借贷、质押和跨链操作快速传导至整个生态。受影响的协议中,Aave 等头部借贷平台紧急暂停 rsETH 相关市场,导致相关链上流动性瞬间收紧,rsETH 价格出现短暂脱锚。分析师警告,如果类似事件发生在市场波动期,可能引发大规模清算连锁反应。

此次攻击也促使更多项目方重新审视自己的风险管理模型。Egorov 认为,这是 DeFi 行业学习成长的契机,未来需要更强大的网络安全防御体系。随着 DeFi 总锁仓量持续增长(目前已超过千亿美元),如何平衡创新与安全将是所有开发者的核心课题。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.