2026年4月18日,一场针对KelpDAO跨链桥的精准攻击,撬动了DeFi生态的深层脆弱性。攻击者盗取116,500枚rsETH(占其流通量的18%),价值2.92亿美元,成为年内最大DeFi黑客事件。然而,这只是灾难的序幕——被盗代币迅速涌入顶级借贷协议Aave,导致其陷入流动性危机,非直接受害平台却承受了数十亿美元损失。
Bitfinex警告:故障如何从桥梁扩散到整个系统
加密货币交易所Bitfinex于4月24日发布深度分析报告,将事件称为“DeFi系统性脆弱性的教科书案例”。报告指出,KelpDAO事件并非孤立的跨链桥被攻破,而是一条清晰的故障传播链条:基础设施层的漏洞,通过可组合性迅速感染了依赖该代币的整个市场。
攻击的核心并非复杂的智能合约漏洞,而是底层基础设施的薄弱环节。KelpDAO使用LayerZero的消息传递基础设施,并配置了“1-of-1”去中心化验证网络(DVN),即仅由一个独立验证者负责跨链消息验证。攻击者没有直接攻击Kelp的再质押合约,而是攻破了该验证者使用的两个RPC节点,替换为产生虚假数据的版本,同时对剩余干净节点发起分布式拒绝服务攻击(DDoS),迫使验证者只能读取被污染的数据源。最终,系统接受了伪造的消息——指示在以太坊上释放rsETH,仿佛代币已在源链上被销毁。桥接合约乖乖执行,没有实际支撑的rsETH开始自由流通。
Aave的“被动受伤”与连锁反应
Bitfinex强调:“被盗代币在数小时内就被用作抵押品,出现在一些与原始攻击毫无关系的顶级借贷协议中。”攻击者将非法获取的rsETH存入Aave,借出了约1.9亿美元的封装以太坊(WETH)。Aave本身并未被黑客入侵,其合约完全按设计运行,但抵押品的价值基础已经崩塌——被借出的rsETH实际上并无真正的以太坊支撑。市场迅速反应:Aave上ETH的利用率飙升至100%,协议紧急冻结rsETH市场并预防性封锁WETH市场。Aave代币在24小时内下跌20%,据DefiLlama数据,两天内80亿美元资产流出协议,坏账损失估计超过1亿美元。
Bitfinex指出,rsETH绝非边缘代币:“它被整合到多个协议中,被风险框架接受,被预言机估值,被储户用于各种杠杆策略。”这种广泛的可组合性——一个协议的输出直接成为另一个协议的输入——常被视为DeFi的强大之处,但Kelp事件证明了其黑暗面:一旦输入出现故障,损害必然会通过同样的连接向外传播。Arbitrum通过安全理事会冻结了价值约3万枚ETH的关联资产,但Bitfinex评论道:“一旦故障扩散,结果就不再仅取决于代码,还取决于治理和紧急干预——这在自称去中心化的系统中极具争议。”
隐藏的脆弱性:基础设施远比表面风险更危险
Bitfinex的结论直指DeFi乃至更广泛的代币化趋势的核心矛盾:“最薄弱的环节可能不在可见市场,而在于隐藏在表面之下的基础设施。”每个代币化资产都依赖于一个承诺:代币确实代表底层资产。这一承诺的成立前提是连接代币与支撑层的基础设施完好无损。对于rsETH而言,其信誉依赖的基础设施没有得到市场常规检查——代币有流动性、价格和顶级协议集成,唯独缺少确定其所代表的ETH是否真实存在的冗余层。
KelpDAO与LayerZero仍在公开争夺责任:LayerZero声称曾警告Kelp单验证者配置的风险,Kelp则反驳称该配置符合LayerZero官方文档和快速入门指南。LayerZero已宣布将停止为任何使用单个验证者的应用签署消息。责任争议固然重要,但无法改变核心事实:无抵押的rsETH继续表现为有效代币,继续流通,损害持续蔓延。
市场还有多少未被发现的“暗雷”?
Bitfinex在报告结尾抛出尖锐问题:“如果这可以发生在一个被主流协议集成、被预言机构定价、被机构风险框架接受的代币身上,那么还有多少类似的脆弱性正等待在DeFi基础设施中暴露?” DeFi多年构建的层层金融精巧结构,或许最终依赖于某个看似合理但实则脆弱的基础设施决策。这些决策在当时看来合理,却在压力测试中成为整个系统的阿喀琉斯之踵。市场在承认这一点之前,恐怕还有更多“暗雷”正在静候引爆。

