KelpDAO Bridge Hacked for $292M: Bitfinex Warns of Hidden Systemic Risks in DeFi

KelpDAO Bridge Hacked for $292M: Bitfinex Warns of Hidden Systemic Risks in DeFi

N
News Editor 01
2026-07-04 19:20:11
On April 18, 2026, attackers exploited KelpDAO's cross-chain bridge, stealing 116,500 rsETH ($292M). Bitfinex analysis highlights DeFi infrastructure fragility, with risks spreading via composability to Aave, causing AAVE to drop 20%, $8B outflows, and over $100M in bad debt.

2026年4月18日,一场针对KelpDAO跨链桥的攻击打破了DeFi市场的平静。攻击者利用LayerZero消息传递基础设施中的单一验证器漏洞,成功提取了116,500枚rsETH——占该流动性质押代币流通量的18%,价值高达2.92亿美元。这不仅是年度最大DeFi黑客事件,更引发了一场连锁反应,最终重创了Aave等主流协议。

攻击如何发生?

KelpDAO发行的rsETH代表以太坊(ETH)的质押权益。为了在不同区块链间转移rsETH,Kelp使用LayerZero的消息传递基础设施,并配置了1-of-1的去中心化验证器网络(DVN)——即仅有一个验证器负责跨链消息的验证。攻击者并未直接攻击Kelp的质押合约,而是针对支撑该验证器的底层节点。他们控制了验证器使用的两个RPC节点,替换为返回虚假数据的版本,并对剩余的正常节点发起拒绝服务(DDoS)攻击,迫使验证器仅读取受污染的数据源。最终,系统接受了伪造的消息,指示在以太坊上释放rsETH,仿佛原始网络上的代币已被销毁。实际上并未销毁。跨链桥合约信以为真,释放了资金。数小时内,没有实际支撑的rsETH开始在市场上自由流通。

蔓延至Aave:可组合性的“毒性”

Bitfinex在其分析报告中指出:“被盗的代币在数小时内就被用作主要DeFi借贷协议的抵押品,而这些协议与最初的攻击毫无关联。”攻击者将盗取的rsETH存入Aave(全球最大去中心化借贷协议)作为抵押,借出了约1.9亿美元的封装以太坊(WETH)。Aave本身并未被黑客入侵,其合约完全按设计运行。但它却因接受了已丧失实际支撑的抵押品而暴露于风险中。市场反应迅速:Aave上ETH的利用率飙升至100%,协议被迫冻结rsETH市场并预防性封锁WETH市场。AAVE代币在24小时内暴跌20%,据DefiLlama数据,两天内80亿美元资金从协议流出,坏账损失估计超过1亿美元。

Bitfinex的警告:隐藏的系统性脆弱性

Bitfinex强调,rsETH并非边缘资产,它已被集成到多个协议,被风险框架接受,被预言机定价,被用户用于多种杠杆策略。“从市场可见的一切来看,它是合法资产。”然而,正是DeFi的可组合性——一个协议的输出成为另一个协议的输入——在此次事件中变成了风险蔓延的通道。“当某个输入失败,损害会不可避免地沿着同样的连接扩散。”Bitfinex指出,一旦基础设施出现故障,损害不会停留在局部,而是通过互联市场传播到从未被直接攻击的地方。以Arbitrum为例,其安全理事会冻结了3.0766万枚与攻击相关的ETH,但这引发了治理干预是否合理的争议——“一旦传播开始,结果不再仅取决于代码,还取决于治理和紧急干预,这在自称去中心化的系统中极具争议。”

表面之下的基础设施才是真正的弱点

Bitfinex的结论超越了DeFi本身:随着债券、存款和现实世界资产的代币化获得机构认可,结构性警告变得直接——“最薄弱的环节可能不在可见市场,而在于隐藏在表面之下的基础设施”。每个代币化资产都隐含一个承诺:该代币确实代表底层资产。只有连接代币和支撑资产的基础设施保持完整,该承诺才能成立。在rsETH案例中,这一连接在代币仍在账面上显示为有效时被打破。rsETH具有流动性、价格以及顶级协议的集成,但其缺失的是在判定其代表的ETH是否真实存在的层面上的冗余性。Bitfinex写道:“无论后果如何管理,关键教训之一是,一旦有问题的资产进入主流市场,最终结果不再仅限于代码。”

责任之争与未解之谜

Kelp与LayerZero至今公开相互指责。LayerZero声称已警告KelpDAO单一验证器配置的风险,而KelpDAO回应称该配置与其官方文档和快速入门指南一致。此后,LayerZero宣布将不再为任何使用单一验证器的应用签署消息。责任辩论固然重要,但无法改变核心事实:无支撑的rsETH一直呈现有效、持续流通,损害不断蔓延。最终,Bitfinex提出的问题令人深思:如果连生态顶级协议集成的代币、预言机定价的风险框架都能如此脆弱,那么还有多少类似的脆弱性正隐藏在DeFi基础设施中,等待爆发?可能比市场愿意承认的更多。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.