加密货币市场正在经历一场日益严峻的安全危机。此前有关KelpDAO的流动性质押代币(LST)可能遭受超过1亿美元攻击的指控刚刚浮出水面,而最新链上数据表明,此次攻击的规模可能远超预期,甚至达到数亿美元级别。
根据链上监测信息,一名用户的资产在以太坊和Arbitrum上的多个DeFi协议中被盗,总价值超过2.8亿美元。攻击者使用的地址被发现是通过隐私交易工具Tornado Cash进行注资的,这增加了追踪和恢复资金的难度。目前尚不确定该地址是否与KelpDAO的攻击直接关联,但时间上的巧合让市场怀疑这是一场精心策划的连环攻击。
KelpDAO安全警报与坏账信号
大约半小时前,市场首先传出KelpDAO侧出现安全漏洞的消息,随后Aave V3上出现了“坏账”(无法收回的债务)的信号。这意味着攻击者可能通过操纵价格或利用协议漏洞,在Aave上生成不可偿还的债务头寸,从而对贷款池造成损失。作为DeFi领域领先的借贷协议,Aave迅速做出了反应。
链上消息显示,Aave的多签守护机制(Multisig Guardian)已迅速介入,冻结了借贷市场中所有rsETH(KelpDAO发行的流动性质押代币)的持仓。这一措施旨在限制潜在损失的扩散,防止攻击者利用已被破坏的资产进一步提取其他用户的资金。Aave团队未正式发布声明,但市场普遍认为这是针对该安全事件的紧急控制手段。
市场影响与投资者情绪
此次事件再次将DeFi生态中的安全脆弱性推至风口浪尖。大规模的坏账意味着部分流动性提供者可能面临本金损失,而Aave的紧急干预虽然暂时锁定了风险,但也引发了对其中心化治理机制的讨论——多签守护机制的权力边界值得关注。
受此影响,市场情绪显著降温。KelpDAO相关代币价格出现剧烈波动,rsETH在二级市场的流动性急剧下降。Aave的原生代币AAVE也在消息发布后短时下跌约5%,反映出投资者对借贷协议信用风险的担忧。部分分析师认为,如果坏账规模最终被证实无法被利率机制或清算机制覆盖,Aave可能需要启动保险基金或进行坏账拍卖,这将对协议的财务健康造成长期压力。
值得注意的是,攻击者使用Tornado Cash进行资金混币,监管层面可能进一步加强对隐私协议的审查。同时,跨链资产在这一事件中的风险暴露也提示用户,在多个链上操作时需加倍谨慎。
截至发稿,KelpDAO和Aave均未发布详细的事后分析报告。市场在等待官方确认受损金额及后续赔偿方案。整体来看,这次安全事件再次证明了DeFi领域“代码即法律”的局限性,以及多层风控机制的必要性。
*本内容不构成投资建议。

