Kelp DAO遭2.92亿美元跨链攻击,Aave暴露坏账风险

Kelp DAO遭2.92亿美元跨链攻击,Aave暴露坏账风险

N
News Editor 01
2026-07-23 12:20:14
Kelp DAO的LayerZero桥被攻击损失116,500 rsETH(约2.92亿美元),攻击者伪造跨链消息。Aave因接收89,567 rsETH作为抵押品面临潜在坏账。朝鲜黑客被指参与,手法升级。
Kelp DAO跨链桥攻击rsETHLayerZero朝鲜黑客

周末,Kelp DAO的跨链桥遭遇攻击,损失116,500枚rsETH(约2.92亿美元),占该代币流通量的18%。攻击发生在17:35 UTC,攻击者利用LayerZero跨链消息层的漏洞,伪造了一条看起来有效的指令,骗过系统释放了rsETH储备。Kelp的紧急暂停多签在46分钟后冻结了核心合约(18:21 UTC),但后续两次尝试分别试图再盗取40,000 rsETH,均因操作回滚而失败。

攻击手法与朝鲜黑客关联

此次攻击并未破解加密或窃取私钥,而是操纵了系统的数据输入。安全专家认为,这与三周前Drift被黑如出一辙,且都指向朝鲜黑客组织。ENS Labs首席信息安全官Alexander Urbelis表示:“这不是一系列偶然事件,而是一种节奏。你无法通过打补丁来应对这种采购周期。”仅两周内,Drift和Kelp两起事件已造成超过5亿美元损失。攻击者并未直接从市场抛售盗取的rsETH,而是将其中89,567枚rsETH存入Aave作为抵押品,并借出约1.9亿美元的ETH及相关资产(以太坊主网和Arbitrum上)。

Aave的坏账困境

Aave迅速采取风险控制措施:冻结rsETH市场、将贷款价值比设为零、停止新借贷。但坏账规模取决于Kelp如何弥补损失。如果损失由所有rsETH持有者共同承担,rsETH可能面临约15%脱锚,对应Aave大约1.24亿美元坏账。如果损失仅限于Layer 2网络(如Arbitrum和Mantle),则坏账将飙升到约2.3亿美元。

Coinbase量子计算风险报告

Coinbase委托的一份50页报告警告:量子计算目前尚无法破解现有加密体系,但行业不能坐等。报告由斯坦福Dan Boneh、以太坊基金会Justin Drake、Eigen Labs Sreeram Kannan等专家撰写。Google研究人员曾估算,足够先进的量子计算机未来可能破解比特币的加密算法。以太坊基金会已提出量子安全签名方案,Solana等生态也在测试抗量子钱包。报告强调,当前的量子计算机远未达到破解标准加密所需的算力水平,但工程挑战仍在持续缩减。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
600

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。