Kelp DAO确认,攻击发生于周六 17:35 UTC,攻击者通过对 LayerZero 的 EndpointV2 合约中 “lzReceive” 函数发起定向调用,成功从其跨链流程中转出约 116,500 枚 rsETH,按当时价格计算约为 2.92 亿美���。Kelp 表示,这次利用让桥接系统将资产释放到了攻击者控制的地址。
调查显示,攻击准备并非临时起意。攻击者在事发前约 10 小时 使用 Tornado Cash 获得资金,用来提高交易匿名性。Kelp DAO 的应急团队在攻击发生后 1 小时内 执行了全协议暂停,rsETH 代币、LRT Deposit Pool、提现模块以及预言机组件均被叫停,以阻断后续资金流出。
暂停机制拦下两次追加转出
主攻击完成后,攻击者又尝试了两次额外转出,每次规模约 5000 万美元,但由于系统已进入暂停状态,两次操作都未能成功。按照披露信息,若没有这次紧急处置,整体损失可能接近 3.91 亿美元。
Kelp DAO在一则公开说明中称,团队发现了涉及 rsETH 的可疑跨链活动,已暂停主网及多个 Layer 2 上的 rsETH 合约,并与 LayerZero、Unichain、审计方及安全专家共同推进 RCA 调查。该协议定位于流动性再质押和跨链 DeFi 访问,目前覆盖 20 多条区块链网络,包括 Arbitrum、Base 和 Scroll。事发前,rsETH 流通量约为 63 万枚。
Aave冻结rsETH市场以压住坏账风险
风险很快传导至其他 DeFi 协议。Aave随后冻结了 Aave V3 和 Aave V4 上全部 rsETH 市场,原因是市场担心受影响的 rsETH 流动性会引发坏账风险。消息传出后,AAVE 价格一度下跌 10%。Aave强调,其智能合约本身没有被利用,问题集中在 rsETH 这一资产及其桥接事件上。
Aave公布的信息显示,冻结 rsETH 市场后,用户将无法新增存款,也不能继续以 rsETH 作为抵押借款。团队同时表示,关于是否动用平台的 Umbrella 安全模块,仍要视后续是否真的出现连锁损失而定。此次被盗的 rsETH 约占该代币流通量的 18%,这让持币用户和将 rsETH 用作抵押品的协议都面临更大压力。
一年内第二次重大挫折
这已是 Kelp DAO 在 12 个月内 遭遇的第二次重大安全事件。素材提到,2025 年 4 月,其手续费合约曾因漏洞导致 rsETH 被意外铸造,系统也一度暂停,不过当时没有用户资金损失。
目前 rsETH 交易价格约为 2500 美元,但在事件持续发酵后,价格波动明显放大。联合创始人 Amitej Gajjala 及核心团队尚未给出超出技术调查范围的详细说明,现阶段披露重点仍是与 LayerZero、Unichain 及外部安全团队协作排查,并研究可能的追回方案。此次大规模漏洞再次把多链桥设计中的固有风险推到台前。

