Kelp DAO桥漏洞引发DeFi连锁反应,Aave面临2.3亿美元潜在坏账

Kelp DAO桥漏洞引发DeFi连锁反应,Aave面临2.3亿美元潜在坏账

N
News Editor 01
2026-07-24 07:35:17
Kelp DAO与LayerZero跨链桥遭攻击,Aave因接收伪造抵押品面临最高2.3亿美元坏账。攻击者存入8.9万枚rsETH借出1.9亿美元,Aave冻结市场。损失规模取决于Kelp如何分摊,两种情景均超1.2亿美元。

Kelp DAO与LayerZero的跨链桥漏洞于上周末被利用,借贷协议Aave可能因此承担最高2.3亿美元的坏账。根据Aave Labs与服务商LlamaRisk在Aave治理论坛上发布的报告,危机核心是KelpDAO发行的流动性质押代币rsETH。该代币在跨链时依赖锁定原链代币、在其他链发行对应副本的桥机制。

伪造跨链消息释放11.65万枚rsETH

攻击者通过伪造看似有效的转账消息,绕过了验证流程。系统批准了这笔从未从发送链实际转出代币的交易,相当于凭空创建了未足额抵押的新代币,从以太坊侧的桥中释放出116,500枚rsETH。

攻击者并未在公开市场抛售,而是将其中89,567枚rsETH存入Aave作为抵押品,在以太坊和Arbitrum上借出约1.9亿美元的ETH及相关资产。这导致Aave的抵押品���础可能严重受损——这些rsETH的实际支持价值已被削弱。

Aave紧急冻结市场,用户撤回60亿美元

Aave Labs表示已在数小时内采取控制措施:冻结所有部署链上的rsETH市场,将贷款价值比(LTV)归零,并禁止针对该资产的新借款。然而,损失最终规模取决于Kelp如何处理缺口。若损失由所有rsETH持有者均摊,代币预计脱锚15%(即质押代币价值与实际ETH不匹配),Aave将产生约1.24亿美元坏账。若损失仅隔离在二层网络(如Arbitrum、Mantle),影响将更为严重,坏账升至约2.3亿美元且集中于特定链。

漏洞根源在于Kelp使用LayerZero验证跨链消息时存在的弱点。攻击者通过操纵验证流程,使某些资产看似完全抵押,实则不然,从而从系统中套利。LayerZero本身未被直接攻击,但其消息传递层暴露了Kelp在验证跨链数据时的错误假设。事件也引发担忧:Aave上部分头寸的抵押品被错误定价或不再足额,增加了贷款不足抵押的风险。

用户迅速避险。事发后约60亿美元总锁仓量(TVL)从Aave撤离,反映出参与者在不确定性下的普遍撤回。Aave的DAO财库持有约1.81亿美元资产,团队正与生态参与者讨论损失分摊方案。Kelp尚未明确计划如何分配损失,Aave的最终风险敞口仍悬而未决。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。