Kelp DAO遭2.92亿美元跨链桥攻击,Aave紧急冻结rsETH市场

Kelp DAO遭2.92亿美元跨链桥攻击,Aave紧急冻结rsETH市场

N
News Editor 01
2026-07-05 23:47:13
Kelp DAO因LayerZero跨链消息漏洞遭攻击,约2.92亿美元rsETH被盗。攻击者将资金转入多协议,造成超2.8亿美元坏账。Aave、Lido、Ethena紧急冻结相关市场,AAVE代币跌10%。为今年最大DeFi攻击。

北京时间4月18日下午,流动性质押协议Kelp DAO遭遇大规模跨链桥攻击,损失约2.92亿美元的rsETH代币。该攻击通过操纵LayerZero的跨链消息层,伪造了一条来自另一条链的有效转账指令,导致116,500枚rsETH被非法转移,占其总流通供应量(约63万枚)的18%。事件由区块链侦探ZachXBT于14:52率先披露。

攻击流程与资金流向

攻击者利用LayerZero跨链消息验证系统的漏洞,使Kelp DAO的桥合约误以为收到合法跨链请求,从而触发未经授权的转账。被盗的rsETH随后被迅速转入Aave V3、Aave V4、Compound V3和Euler等借贷协议,作为抵押品借出大量封装ETH(wETH)。链上数据显示,攻击者最终整合了约74,000枚ETH,并在多个协议中积累了超过2.8亿美元的坏账

主流协议紧急响应

Kelp DAO官方在X平台确认已启动应急保护措施,立即暂停rsETH的存款和提取功能,并正与LayerZero、Unichain以及多家安全审计团队合作调查根本原因。Aave随即冻结了V3和V4上的rsETH市场,禁止新的存款和以rsETH为抵押的借贷。Aave强调其自身合约并未被攻击,风险源于rsETH。Lido Finance也暂停了涉及rsETH敞口的earnETH产品存款,但表示核心质押协议和stETH代币完全不受影响。稳定币发行商Ethena出于谨慎,临时暂停了以太坊主网上的LayerZero OFT桥,预计暂停约6小时,尽管其并无rsETH敞口且抵押率超过101%。

市场影响与行业警示

受攻击消息影响,Aave的原生代币AAVE在CoinGecko上跌幅约10%。此次事件是2026年迄今规模最大的DeFi攻击。此前,Solana生态的永续合约协议Drift Protocol于4月1日遭针对性的管理漏洞攻击,损失约2.85亿美元,疑似与朝鲜黑客有关。近几周内,CoW Swap、Zerion、Rhea Finance、Silo Finance等至少十余个小规模协议也接连被攻击。本次攻击凸显了跨链消息验证安全的薄弱环节,LayerZero生态面临信任危机,市场对跨链桥的审计和风险管理提出更高要求。SparkLend和Fluid也采取了类似冻结措施,其中SparkLend报告自身零rsETH敞口,并归功于其保守的风险策略。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。