事件回顾:KelpDAO跨链桥被攻击始末
2026年4月18日,一场针对DeFi协议KelpDAO的精准攻击成为年度最大安全事件。攻击者利用LayerZero消息传递基础设施的配置缺陷,盗取了116,500枚rsETH——占该流动性质押代币总流通量的18%,当时价值高达2.92亿美元。
KelpDAO发行的rsETH代表以太坊(ETH)的质押权益,其跨链转移依赖LayerZero的单一验证器网络(DVN)配置——仅一个验证者负责跨链消息验证。攻击者并非直接攻击质押合约,而是攻陷了验证器使用的两个RPC节点,植入伪造数据并发动DDoS攻击压制剩余正常节点,迫使验证器仅读取被污染的信息。最终,系统接受了伪造的跨链消息:指令在以太坊主网释放rsETH,仿佛源链上的rsETH已被销毁,而实际上并未销毁。短短数小时内,毫无实际抵押支撑的rsETH已在链上自由流通。
连锁反应:Aave无辜“躺枪”
Bitfinex在4月24日发布的深度分析中将此事件描述为DeFi系统性风险的教科书案例。攻击者将窃取的rsETH作为抵押品存入全球最大去中心化借贷协议Aave,并借出约1.9亿美元WETH(封装以太坊)。Aave本身未被黑客入侵,其智能合约完全按设计运行,但抵押品已名存实亡。市场迅速反应:Aave上ETH使用率飙升至100%,协议紧急冻结rsETH市场并预防性锁定WETH市场。AAVE代币24小时内暴跌20%,据DefiLlama数据,两天内超过80亿美元资金从Aave撤出,坏账损失预估超过1亿美元。
Bitfinex指出,rsETH并非边缘资产:它被集成到多个协议、被风险框架接受、被预言机估值,并用于各种杠杆策略。然而,其价值信任完全依赖于一层不可见的基础设施——单一验证器配置。“DeFi的可组合性既是优势也是传染通道:当一个输入失效,损害必然沿着连接路径传播。”
Bitfinex警告:隐藏于表面下的系统性脆弱
Bitfinex强调,本次攻击的教训超越了DeFi本身。随着债券、存款和现实世界资产的代币化获得机构青睐,结构性风险直接显现:“最薄弱的环节可能不在可见市场,而在于表面之下隐藏的基础设施。”每个代币化资产都隐含一项承诺——该代币真实代表底层资产,而承诺的维持依赖于连接代币与抵押品的基础设施完好。rsETH的信用正是被市场常规检查无法触及的单一验证器配置所摧毁。代币有流动性、有价格、有主流协议集成,唯独缺乏验证代币背后ETH是否真实存在的冗余层。
事件还暴露了治理干预的争议。Arbitrum通过其安全委员会冻结了与攻击相关的30,766个ETH,Bitfinex认为这揭示了“一旦损害传播,结果不再只依赖代码,还取决于治理和紧急干预——这对自称去中心化的系统极具争议性。”
目前KelpDAo与LayerZero正相互指责责任。LayerZero声称曾警告单验证器风险,KelpDAO则辩称该配置符合官方文档。LayerZero随后宣布将停止为任何使用单一验证器的应用签署消息。但Bitfinex冷静指出,责任之争无法改变核心事实:无抵押的rsETH显得有效、持续流通,损害持续蔓延。
结语:DeFi表层之下还有多少脆弱点?
DeFi多年构建的复杂金融层,其稳固性最终可能取决于当时看似合理、实则不够严谨的基础设施决策。如果一个被主流协议集成、被机构风险框架接受的代币可以因此崩溃,那么还有多少类似的脆弱点正隐匿于DeFi基础设施中,等待市场在它们失效之前承认其存在?答案可能比市场愿意接受的更为严峻。

