去中心化金融(DeFi)领域再遭重击。流动性再抵押协议Kelp DAO近日遭遇严重安全漏洞,导致约2.93亿美元资金被盗。这一事件迅速引发连锁反应:Aave借贷协议上出现大规模资金外逃,撤资总额高达100亿美元,创下近期DeFi市场最大单次流动性流出记录。
黑客事件始末
据安全团队分析,这次攻击源于Kelp DAO智能合约中的某个权限漏洞,私人黑客团伙利用该漏洞分批提取了协议内锁定的资产。Kelp DAO团队已暂停相关合约并与Chainalysis、CertiK等安全公司合作追踪资金流向。截至目前,被盗资金尚未追回,协议锁仓量(TVL)已从峰值暴跌逾60%。
市场恐慌与连锁反应
消息传出后,Aave平台上的稳定币和ETH池立即出现异常提款潮。用户担心Kelp DAO黑客可能引发更广泛的“传染效应”——黑客利用类似漏洞攻击其他协议或跨链桥。Polymarket预测市场数据显示,一个“年底前发生超1亿美元黑客攻击”的合约已达成100%确定性,反映出交易员对后续安全事件的普遍预期。AAVE代币价格日内下跌0.11%,而KELP相关代币跌幅超过1.18%。
DeFi安全与机构信心
此次事件再次暴露DeFi生态在快速创新中的安全短板。Kelp DAO此前曾因rsETH恢复计划获得社区关注,但本次漏洞让投资者对“流动性再抵押”这类新兴叙事的风险评估更加谨慎。机构参与者也可能因此推迟资金入场,监管机构或将加大审查力度。Aave基金会与Babylon推进的原生BTC借贷提案(Aave V4)能否在安全升级后重获市场信任,仍是未知数。
随着安全机构持续追踪,Kelp DAO事件提醒我们:在DeFi追求资本效率的同时,代码审计与应急响应能力必须同步加强。未来几周,市场将密切关注Kelp DAO的赔偿方案及Aave的流动性恢复情况。

