2026年4月18日,一场针对KelpDAO跨链桥的攻击打破了DeFi市场的平静。攻击者利用LayerZero消息传递基础设施中的单一验证器漏洞,成功提取了116,500枚rsETH——占该流动性质押代币流通量的18%,价值高达2.92亿美元。这不仅是年度最大DeFi黑客事件,更引发了一场连锁反应,最终重创了Aave等主流协议。
攻击如何发生?
KelpDAO发行的rsETH代表以太坊(ETH)的质押权益。为了在不同区块链间转移rsETH,Kelp使用LayerZero的消息传递基础设施,并配置了1-of-1的去中心化验证器网络(DVN)——即仅有一个验证器负责跨链消息的验证。攻击者并未直接攻击Kelp的质押合约,而是针对支撑该验证器的底层节点。他们控制了验证器使用的两个RPC节点,替换为返回虚假数据的版本,并对剩余的正常节点发起拒绝服务(DDoS)攻击,迫使验证器仅读取受污染的数据源。最终,系统接受了伪造的消息,指示在以太坊上释放rsETH,仿佛原始网络上的代币已被销毁。实际上并未销毁。跨链桥合约信以为真,释放了资金。数小时内,没有实际支撑的rsETH开始在市场上自由流通。
蔓延至Aave:可组合性的“毒性”
Bitfinex在其分析报告中指出:“被盗的代币在数小时内就被用作主要DeFi借贷协议的抵押品,而这些协议与最初的攻击毫无关联。”攻击者将盗取的rsETH存入Aave(全球最大去中心化借贷协议)作为抵押,借出了约1.9亿美元的封装以太坊(WETH)。Aave本身并未被黑客入侵,其合约完全按设计运行。但它却因接受了已丧失实际支撑的抵押品而暴露于风险中。市场反应迅速:Aave上ETH的利用率飙升至100%,协议被迫冻结rsETH市场并预防性封锁WETH市场。AAVE代币在24小时内暴跌20%,据DefiLlama数据,两天内80亿美元资金从协议流出,坏账损失估计超过1亿美元。
Bitfinex的警告:隐藏的系统性脆弱性
Bitfinex强调,rsETH并非边缘资产,它已被集成到多个协议,被风险框架接受,被预言机定价,被用户用于多种杠杆策略。“从市场可见的一切来看,它是合法资产。”然而,正是DeFi的可组合性——一个协议的输出成为另一个协议的输入——在此次事件中变成了风险蔓延的通道。“当某个输入失败,损害会不可避免地沿着同样的连接扩散。”Bitfinex指出,一旦基础设施出现故障,损害不会停留在局部,而是通过互联市场传播到从未被直接攻击的地方。以Arbitrum为例,其安全理事会冻结了3.0766万枚与攻击相关的ETH,但这引发了治理干预是否合理的争议——“一旦传播开始,结果不再仅取决于代码,还取决于治理和紧急干预,这在自称去中心化的系统中极具争议。”
表面之下的基础设施才是真正的弱点
Bitfinex的结论超越了DeFi本身:随着债券、存款和现实世界资产的代币化获得机构认可,结构性警告变得直接——“最薄弱的环节可能不在可见市场,而在于隐藏在表面之下的基础设施”。每个代币化资产都隐含一个承诺:该代币确实代表底层资产。只有连接代币和支撑资产的基础设施保持完整,该承诺才能成立。在rsETH案例中,这一连接在代币仍在账面上显示为有效时被打破。rsETH具有流动性、价格以及顶级协议的集成,但其缺失的是在判定其代表的ETH是否真实存在的层面上的冗余性。Bitfinex写道:“无论后果如何管理,关键教训之一是,一旦有问题的资产进入主流市场,最终结果不再仅限于代码。”
责任之争与未解之谜
Kelp与LayerZero至今公开相互指责。LayerZero声称已警告KelpDAO单一验证器配置的风险,而KelpDAO回应称该配置与其官方文档和快速入门指南一致。此后,LayerZero宣布将不再为任何使用单一验证器的应用签署消息。责任辩论固然重要,但无法改变核心事实:无支撑的rsETH一直呈现有效、持续流通,损害不断蔓延。最终,Bitfinex提出的问题令人深思:如果连生态顶级协议集成的代币、预言机定价的风险框架都能如此脆弱,那么还有多少类似的脆弱性正隐藏在DeFi基础设施中,等待爆发?可能比市场愿意承认的更多。

