Lido EarnETH Vault Exposed to $21.6M Exposure Following KelpDAO Bridge Hack; Core Staking Unaffected

Lido EarnETH Vault Exposed to $21.6M Exposure Following KelpDAO Bridge Hack; Core Staking Unaffected

N
News Editor 01
2026-07-06 09:58:13
Lido DAO confirmed a $21.6 million exposure in its EarnETH vault due to the $292 million KelpDAO bridge hack. Core staking and stETH/wstETH remain safe. Redemptions are paused, and a $3 million first-loss protection fund is activated.

在DeFi领域的一次重大安全事件中,Lido DAO于2024年11月15日确认,其EarnETH金库因KelpDAO桥的大规模攻击面临约2160万美元的直接敞口。此次KelpDAO桥攻击总损失高达2.92亿美元,再次凸显了去中心化金融协议之间的互联风险。为控制损失,Lido已暂时暂停受影响金库的赎回功能,并启动应急响应计划。值得注意的是,Lido核心质押协议及其主要流动性质押代币stETH和wstETH未受此孤立事件影响。

Lido EarnETH金库的直接敞口

据Lido官方披露,EarnETH金库在Aave借贷平台上持有rsETH对ETH的杠杆头寸,该头寸价值约2160万美元,占金库总资产的9%。这些rsETH代币的价值来源于KelpDAO桥,而该桥刚刚遭遇了灾难性的黑客攻击。因此,这些代币的价值和可赎回性正受到严格审查。Lido团队正在积极量化对金库参与者的具体财务影响。

此外,协议已启动应急响应计划,暂停了受影响EarnETH金库的赎回。这一暂停允许对金库头寸进行完整的取证分析,团队旨在防止无序提款可能加剧损失。同时,Lido向用户保证,其300万美元的优先损失保护机制已经生效。如果rsETH代币无法恢复,该基金将覆盖初始损失。

KelpDAO桥攻击剖析

根源可追溯到KelpDAO桥——一个跨链基础设施协议。链上分析师报告称,攻击者利用了桥智能合约代码中的漏洞,未经授权铸造了11.65万枚rsETH代币,价值约2.92亿美元。随后,攻击者迅速从多个去中心化交易所抽走了流动性。以下是此次攻击的关键指标:

被攻击协议:KelpDAO桥
提取总价值:2.92亿美元
涉及代币:rsETH(11.65万枚)
主要攻击向量:智能合约漏洞
事件日期:2024年11月初

这一事件凸显了DeFi中持续存在的挑战:桥安全。桥作为资产在区块链之间转移的设施,往往成为高价值目标。其复杂的代码库和托管模型创造了多个潜在攻击面。KelpDAO攻击遵循了主要桥攻击的令人担忧趋势,包括Ronin Bridge和Wormhole事件。

DeFi风险管理与协议相互依赖

这种情况展示了现代DeFi中的分层风险。Lido EarnETH金库并未遭受自身智能合约的直接破坏,而是通过与Aave的集成以及对rsETH的敞口,经历了对手方风险资产贬值风险。这种敞口链揭示了漏洞如何在一个生态系统中级联传播。风险管理人员强调,不仅要审计主要协议,还要审计所有集成资产和合作伙伴的安全性。

涉及的主要风险因素包括:

  • 杠杆头寸:金库在Aave上的借贷行为放大了潜在损失。
  • 跨链资产依赖:对桥接资产(rsETH)的依赖引入了桥特有的风险。
  • 流动性依赖:头寸价值依赖于rsETH的功能性市场。

Lido的响应与用户保护措施

Lido的治理和运营团队已采取多步缓解策略。首先,他们立即向社区通报了风险敞口,透明度是管理此类危机的关键。其次,他们启动了临时赎回暂停,以稳定金库的会计处理。第三,他们明确了范围,确保用户理解核心质押操作是安全的。

300万美元的优先损失保护基金代表了主动的风险管理功能。该基金作为缓冲,在影响用户资金之前吸收初始损失。它的存在表明Lido对用户安全的承诺超出了单纯的智能合约安全。协议将在对rsETH头寸进行全面审计后确定该基金的最终用途。社区治理可能对任何进一步行动或补偿进行投票。

对流动性质押行业的更广泛影响

这一事件考验了流动性质押衍生品(LSD)生态系统的韧性。作为主导提供商,Lido坚持其核心质押协议是隔离的。市场的反应将是投资者信心的关键指标。从历史上看,管理良好、沟通清晰且有专门保险的事件限制了长期损害。Lido主要质押引擎与其附属收益金库之间的分离是一种有意为之的架构选择,旨在隔离风险。

其他流动性质押协议很可能正在审查自身的集成和风险敞口。此次事件可能加速行业趋势:

  • 对第三方桥提供商进行更严格的尽职调查。
  • 对杠杆金库采取更保守的抵押品政策。
  • 更多配置协议自有保险或国库支持的担保。

结论

Lido EarnETH金库暴露于KelpDAO攻击,展示了去中心化金融中复杂风险网络。虽然2160万美元的头寸规模显著,但Lido的结构化响应和现有保护机制旨在减轻用户损失。核心Lido质押协议的完整性保持不变,这对更广泛的以太坊生态系统至关重要。这一事件强烈提醒所有DeFi参与者,不仅要审查协议的直接安全性,还要审查其财务堆栈中每种资产和合作伙伴的稳健性。最终解决方案将取决于被利用的rsETH资产的可恢复性以及Lido风险管理框架的有效性。

常见问题

Q1:我的stETH或wstETH是否安全?
是的。Lido明确表示,该事件与核心Lido质押协议、stETH或wstETH无关且不影响它们。风险敞口仅限于特定的收益生成金库产品。

Q2:什么是300万美元的优先损失保护机制?
它是一个专用的资本池,旨在在影响用户资金之前吸收某些Lido产品的初始损失。它作为特定风险场景的内部保险层。

Q3:EarnETH金库的赎回何时恢复?
Lido已暂停赎回以评估rsETH贬值的具体财务影响。团队将在完成分析并确定必要步骤后公布恢复时间表。

Q4:桥攻击如何影响不同协议上的金库?
金库持有rsETH,其价值和功能完全依赖于KelpDAO桥。当桥被攻击且rsETH被利用时,代币的基本价值主张受损,影响所有持有者,包括Aave等平台上的金库。

Q5:DeFi收益金库用户应从此次事件中学到什么?
用户必须了解任何收益策略背后的特定资产和协议。风险不仅包括金库自身的智能合约,还包括其持有的资产(如桥接代币)以及其集成的平台(如借贷市场)的安全性。多元化和理解对手方风险至关重要。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.