周末,Kelp DAO的跨链桥遭遇攻击,损失116,500枚rsETH(约2.92亿美元),占该代币流通量的18%。攻击发生在17:35 UTC,攻击者利用LayerZero跨链消息层的漏洞,伪造了一条看起来有效的指令,骗过系统释放了rsETH储备。Kelp的紧急暂停多签在46分钟后冻结了核心合约(18:21 UTC),但后续两次尝试分别试图再盗取40,000 rsETH,均因操作回滚而失败。
攻击手法与朝鲜黑客关联
此次攻击并未破解加密或窃取私钥,而是操纵了系统的数据输入。安全专家认为,这与三周前Drift被黑如出一辙,且都指向朝鲜黑客组织。ENS Labs首席信息安全官Alexander Urbelis表示:“这不是一系列偶然事件,而是一种节奏。你无法通过打补丁来应对这种采购周期。”仅两周内,Drift和Kelp两起事件已造成超过5亿美元损失。攻击者并未直接从市场抛售盗取的rsETH,而是将其中89,567枚rsETH存入Aave作为抵押品,并借出约1.9亿美元的ETH及相关资产(以太坊主网和Arbitrum上)。
Aave的坏账困境
Aave迅速采取风险控制措施:冻结rsETH市场、将贷款价值比设为零、停止新借贷。但坏账规模取决于Kelp如何弥补损失。如果损失由所有rsETH持有者共同承担,rsETH可能面临约15%脱锚,对应Aave大约1.24亿美元坏账。如果损失仅限于Layer 2网络(如Arbitrum和Mantle),则坏账将飙升到约2.3亿美元。
Coinbase量子计算风险报告
Coinbase委托的一份50页报告警告:量子计算目前尚无法破解现有加密体系,但行业不能坐等。报告由斯坦福Dan Boneh、以太坊基金会Justin Drake、Eigen Labs Sreeram Kannan等专家撰写。Google研究人员曾估算,足够先进的量子计算机未来可能破解比特币的加密算法。以太坊基金会已提出量子安全签名方案,Solana等生态也在测试抗量子钱包。报告强调,当前的量子计算机远未达到破解标准加密所需的算力水平,但工程挑战仍在持续缩减。

