去中心化流动性再质押协议 Kelp DAO 于北京时间7月5日晚遭遇大规模跨链桥攻击,损失约2.92亿美元,并引发连锁反应波及 Aave 等借贷协议。链上侦探 ZachXBT 在当晚22:52首先标记了此次攻击。
攻击手法:伪造LayerZero跨链消息
攻击者利用 LayerZero 跨链消息层的验证机制漏洞,伪造了一条来自另一条链的合法转账指令。该伪造消息触发了约11.65万枚 rsETH(Kelp DAO的流动性再质押代币)的未经授权转移,价值约2.92亿美元,约占 rsETH 总流通供应量(约63万枚)的18%。
链上溃坝:资金涌入借贷协议产生坏账
被窃取的 rsETH 迅速被攻击者存入 Aave V3、Aave V4、SparkLend 和 Euler 等借贷协议,作为抵押品借出大量封装 ETH(wETH)。链上数据显示,攻击者共借出超过7.4万枚ETH,并在各平台累计造成超过2.8亿美元的坏账。Kelp DAO 已暂停 rsETH 存款和提现,并与 LayerZero、Unichain 及安全团队合作调查。
Aave、Lido、Ethena紧急应对
Aave 率先宣布冻结 V3 和 V4 上的 rsETH 市场,阻止新的存款和借贷,并强调自身合约未被攻破,问题完全源于 rsETH。Aave 团队正在审查所有受影响的借贷头寸,寻求处理坏账的方案。SparkLend 和 Fluid 也采取了类似措施,其中 SparkLend 表示其未持有 rsETH 敞口,得益于保守的风险策略。流动性质押巨头 Lido 暂停了其 earnETH 产品的存款,因该产品包含 rsETH 敞口,但表示核心质押协议和 stETH 完全不受影响。稳定币发行商 Ethena 出于谨慎,临时暂停了以太坊主网上的 LayerZero OFT 桥,预计暂停约6小时,并强调其无 rsETH 敞口且抵押率超过101%。
市场反应与年内最大DeFi攻击
受此消息影响,AAVE 代币在消息发布后下跌约10%(CoinGecko数据)。这是今年迄今为止规模最大的 DeFi 安全事件。此前,Solana 链上的永续合约协议 Drift Protocol 在4月1日遭针对性管理攻击,损失约2.85亿美元。4月以来,CoW Swap、Zerion、Rhea Finance、Silo Finance 等十余个小规模协议也接连被攻破,显示出跨链桥和消息层安全问题仍是行业最大痛点。
行业警示:跨链桥安全与抵押品风险
此次攻击再次暴露了LayerZero 等跨链消息协议存在的信任假设风险。Kelp DAO 尽管启动紧急措施,但被盗资金已被攻击者转移至多个借贷协议,导致 Aave 等平台面临大量未偿还坏账。分析师认为,DeFi 项目间的依赖关系正在放大单点风险——一个桥的漏洞可能通过再质押和借贷循环引发系统性清算。当前 Aave 等协议的冻结行动虽阻止了风险扩散,但如何处置已经形成的坏账并避免用户损失,仍是待解难题。

