7月4日,DeFi协议KelpDAO遭遇重大安全漏洞,损失预估高达2.93亿美元,成为今年规模最大的加密黑客攻击事件之一。该漏洞最初由监测到涉及rsETH的“可疑跨链活动”触发,团队随即紧急暂停了以太坊主网及多个L2网络上的合约。
事件回顾:rsETH背后的连锁风险
KelpDAO是一种再质押协议,允许用户存入stETH或cbETH等资产以换取rsETH。攻击导致该协议的核心资产池受损,且由于协议间复杂的互操作性,多个平台受到牵连。漏洞发生后,Aave迅速确认rsETH在以太坊上的抵押品仍完全覆盖,但冻结了其在V3和V4市场中的使用。同时,WETH储备在Arbitrum、Base、Mantle和Linea等网络上也被冻结,以防风险扩散。
分析师深度解读:谁该为漏洞负责?
OneKey创始人Yishi用比喻拆解了事故原因:“KelpDAO自己拆了锁,LayerZero卖的是那种你可以自己撬开的锁,而Aave则以为邻居的门肯定锁好了。”他认为,当前最佳路径是与黑客谈判:“最好的结果是和黑客谈判,提供10-15%的赏金,收回大部分资产。”如果谈判失败,他认为LayerZero应介入财务补偿,因为“它口袋最深,长期利益最大”。Yishi还指出KelpDAO是整个链条中最薄弱的一环,提议通过代币、未来收益甚至直接出售项目来弥补损失。
系统性风险聚焦WETH
Yishi警告称,当前最大风险在于WETH:“WETH存款人绝对不能接受任何减记(haircut)”。一旦WETH遭受损失,可能引发Morpho、Spark、Fluid、Euler等多个协议出现连环清算效应,进而拖累整个LRT(流动性再质押代币)赛道。不过他对Aave的抗风险能力保持信心,指出其Umbrella保护机制和stkAAVE储备“足以让Aave撑过这场风暴”。
市场影响与后续展望
此次入侵事件再次凸显了DeFi生态中跨链和协议间依赖性的脆弱。2.93亿美元的损失规模可能引发对再质押协议的普遍信任危机,部分用户或将撤回抵押资产。若黑客不接受谈判,LayerZero和KelpDAO的财务压力将进一步加大。KelpDAO在官方声明中表示正与LayerZero、审计方及安全专家积极合作调查根本原因,同时呼吁用户仅关注官方渠道更新。市场短期内恐面临rsETH流动性下降及相关代币的抛售压力。

