CertiK警告:KelpDAO漏洞暴露跨链黑客攻击新范式

CertiK警告:KelpDAO漏洞暴露跨链黑客攻击新范式

N
News Editor 01
2026-07-08 20:54:14
CertiK分析称,KelpDAO事件显示跨链漏洞已不再局限于桥本身,黑客通过Aave将风险转化为坏账。Arbitrum冻结30766枚ETH,仍有约2.2亿美元资产待追回。
KelpDAOCertiKArbitrumAave跨链安全

KelpDAO遭遇攻击后的连锁反应,正在把DeFi安全讨论推向更深层次。CertiK区块链分析师Wenzhao Dong指出,这起事件暴露出跨链网络犯罪的新变化:桥接漏洞已不只是单一协议的问题,而是可能迅速传导至借贷市场,演变为系统性风险。

根据披露,Arbitrum安全委员会与SEAL 911于4月18日冻结了30,766枚ETH,以阻止黑客进一步转移资金,对应被保全资产约7100万美元。KelpDAO随后对这一“果断行动”表示感谢,并称相关协调与情报整理为阻止攻击者转出Arbitrum网络内剩余ETH争取了关键时间。

从桥漏洞到借贷坏账

Dong认为,KelpDAO攻击最值得警惕之处,不在于单纯的资产被盗,而在于攻击者展示了对市场流动性结构的深刻理解。与直接在现货市场抛售不同,攻击者据称将欺诈铸造的rsETH作为抵押品存入Aave,并借出WETH,从而把桥接层的安全事故转化为借贷协议上的坏账风险

这种路径避免了在现货市场大额抛售可能引发的滑点和预警,也意味着损失并未停留在受攻击协议内部,而是被“外溢”到DeFi生态中的其他关键基础设施。Dong据此强调,DeFi安全具有高度互联性,协议不能只盯住自身合约,还必须评估依赖系统带来的外部风险,并据此建立防御机制。

冻结资产引发治理争议

Arbitrum安全委员会快速冻结资产的做法,也再次点燃了加密行业关于“安全”与“主权”的老问题。一部分社区人士认为,能够由委员会单方面冻结资产,说明系统仍保留中心化干预能力,这可能背离加密货币原本追求的抗审查与无需信任原则。

但另一派更务实的观点则认为,在DeFi尚未完全成熟、且持续面对国家级黑客组织威胁的阶段,类似“断路器”机制是必要的安全缓冲。报道提到,Arbitrum安全委员会是在执法部门提供攻击者身份信息后采取行动,并表示其决策时已兼顾社区安全、网络完整性,以及尽量不影响Arbitrum用户和应用。

仍有约2.2亿美元资产失踪

尽管冻结行动取得阶段性成果,事件远未结束。KelpDAO确认,目前仍有约2.2亿美元数字资产下落不明。该项目表示,下一阶段的首要任务是与Aave及其他合作方共同处理攻击造成的坏账问题,同时探索一切可行途径,支持rsETH持有人并推动协议重新恢复锚定。

此外,报道还提到,攻击者已将75,701枚ETH转移至以太坊主网,并开始通过多种混币工具将约1.75亿美元资金转向比特币。若这一趋势持续,追踪与追回资金的难度或将进一步上升。

整体来看,KelpDAO事件不仅是一场桥接漏洞攻击,更像是一场针对DeFi流动性与协议联动关系的“精密利用”。它提醒市场:当黑客开始熟练使用借贷协议、跨链桥和混币工具协同作案时,DeFi面对的已不再是单点失误,而是跨协议、跨市场的复合型安全挑战。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。