Massive Crypto Heist: Single User Loses $280M in DeFi Attack, Aave Freezes rsETH to Curb Bad Debt

Massive Crypto Heist: Single User Loses $280M in DeFi Attack, Aave Freezes rsETH to Curb Bad Debt

N
News Editor 01
2026-07-05 15:15:12
A single user lost over $280 million stolen from multiple DeFi protocols on Ethereum and Arbitrum, with funds routed through Tornado Cash. Aave activated its multisig guardian to freeze rsETH positions and prevent bad debt contagion. Market sentiment turns bearish.

加密货币市场的安全危机正以惊人的速度升级。据链上数据显示,一名用户从运行在Ethereum和Arbitrum上的多个DeFi协议中累计被盗超过2.8亿美元资产。此前市场流传KelpDAO的流动性质押代币可能遭遇超过1亿美元攻击的传闻,但最新迹象表明,攻击规模可能远超预期。

攻击手法与资金流向

链上分析显示,攻击者所使用的地址此前通过隐私交易工具Tornado Cash获得初始资金。这种典型的洗钱路径加剧了追查难度。被盗资产涵盖多个主流DeFi协议中的代币,包括LST(流动性质押代币)和稳定币等。

Aave的紧急行动:多签守护机制冻结rsETH

面对不断蔓延的风险,DeFi借贷龙头协议Aave迅速介入。根据链上消息源,Aave的多签守护机制(multisig guardian)已紧急冻结了rsETH在借贷市场中的所有头寸。rsETH是KelpDAO发行的流动性再质押代币,此前已有传闻称KelpDAO方面存在安全漏洞。Aave此举是为了防止潜在损失进一步扩散,属于危机管理中的标准预防性措施。

值得注意的是,大约在半小时前,市场已出现关于KelpDAO安全漏洞的传闻,随后Aave V3上被检测出出现“Bad Debt”(坏账)信号。这表明可能已有借款人的质押品价值不足,形成了无法收回的债务。Aave的快速冻结有助于锁定风险敞口,避免坏账通过借贷循环传染至其他资产。

市场影响与后续展望

此次事件对DeFi生态造成多重冲击:

第一,信任危机。单个用户被盗2.8亿美元,暗示攻击者可能利用了多个协议的复合漏洞,或通过社交工程获取了私钥控制权。这再次暴露了跨协议资产暴露风险,用户分散资金的安全性受到质疑。

第二,Aave V3的坏账风险。尽管Aave暂时冻结了rsETH,但存量坏账如何处理仍是难题。如果坏账最终无法通过清算收回,Aave的储备基金将面临压力,可能影响其代币AAVE的估值。

第三,代币价格波动。KelpDAO的LST代币(如rsETH)以及相关协议代币可能面临抛售压力。同时,市场对DeFi借贷协议的信心短期受挫,可能引发资金向中心化交易所或更保守的借贷平台迁移。

第四,监管关注。如此大规模的链上盗窃事件会吸引监管机构对DeFi反洗钱和身份验证措施的新一轮审查。

目前,KelpDAO团队尚未发布正式声明,而Aave的社区正在评估是否需要进一步采取治理措施来恢复市场信心。投资者应密切关注后续发展,谨慎管理涉及相关资产的仓位。

*本文不构成投资建议。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.