Kelp遭2.93亿美元攻击,暴露DeFi非隔离借贷传染风险

Kelp遭2.93亿美元攻击,暴露DeFi非隔离借贷传染风险

N
News Editor 01
2026-07-05 21:54:11
Kelp协议遭攻击并损失约2.93亿美元后,rsETH相关市场迅速波及多家DeFi平台。业内人士称,非隔离借贷与跨链架构放大了风险,事件或推动协议重新审视抵押品审核与风控设计。

Kelp流动性再质押协议近日遭遇网络攻击,导致平台暂停其再质押代币rsETH的智能合约,并展开进一步调查。根据公开信息,此次事件造成平台约2.93亿美元资金流失。更值得市场警惕的是,这并非一次局限于单一协议的安全事件,而是迅速演变为影响多个去中心化金融协议的系统性风险案例。

非隔离借贷机制成为争议焦点

围绕此次事件,行业高管与区块链安全机构普遍将矛头指向DeFi中的“非隔离借贷”设计。Curve Finance创始人Michael Egorov表示,非隔离借贷平台——包括Aave早期版本——会让用户暴露在平台上所有抵押资产的综合风险之下。换言之,只要某一种被接受为抵押品的代币出现问题,风险就可能通过借贷池传导给其他资产和用户。

这种机制在牛市中有助于提升资本效率,但在极端市场条件或安全事件发生时,也会放大整个系统的脆弱性。对于依赖多资产抵押和高度可组合性的DeFi协议而言,一旦某个核心资产流动性骤降、价格异常或合约遭攻击,平台往往需要迅速冻结市场、调整参数,甚至暂停部分功能以控制损失。

跨链架构被指是此次攻击根源

Michael Egorov还特别指出,跨链桥或跨链转移架构是本次Kelp事件的根本原因之一。他强调,跨链本身技术复杂、风险较高,只有在绝对必要时才应使用,而且必须以极其谨慎的方式部署。长期以来,跨链基础设施都是加密行业安全事故的高发地带,因为它通常涉及多条链、验证机制、消息传递与资产映射等复杂组件,任何一个环节存在漏洞,都可能成为攻击入口。

从此次Kelp事件来看,问题已不再只是单个智能合约是否安全,而是不同协议、资产与基础设施相互连接后,是否形成了更大的攻击面。对于DeFi开发团队而言,在批准某种代币作为抵押品之前,不仅要审查其代码与治理结构,也要评估其是否存在“单点故障”或明显攻击面。

至少九个协议受波及,风险快速外溢

区块链安全公司Cyvers表示,Kelp遭攻击后,事件迅速演变为一次“跨协议传染”事件。至少有九个DeFi协议和平台受到影响,其中包括Aave、Fluid、Compound Finance、SparkLend和Euler等。这些平台随后采取冻结rsETH相关市场或实施风险缓释措施,以降低Kelp事件带来的连锁冲击。

Cyvers指出,当前DeFi安全治理面临的新挑战,已经不只是如何防止合约被利用,更在于理解漏洞一旦发生后,会以多快速度在各个集成协议之间扩散。尤其是在再质押、借贷、流动性质押和收益聚合器深度耦合的背景下,一项资产的安全问题可能瞬间演变为流动性危机、清算风险甚至信用收缩。

黑客高发期下,行业风控需全面升级

Kelp事件发生前,Drift Protocol去中心化交易所刚刚遭遇约2.8亿美元黑客攻击,而本月早些时候也已有至少12个加密平台和DeFi项目发生安全事件。与此同时,行业数据显示,2026年第一季度因黑客攻击、代码漏洞利用和诈骗造成的加密资产损失已达到4.82亿美元。这一背景说明,安全问题仍是加密行业扩张过程中的核心制约因素。

对市场而言,Kelp事件的直接影响首先体现在相关资产的风险偏好下降。rsETH及类似再质押资产可能面临更严格的上架审核、更高的借贷折扣率以及更保守的抵押参数设置。对于借贷平台来说,是否继续采用非隔离市场、是否限制长尾资产或复杂包装资产作为抵押品,可能成为下一阶段治理讨论的重点。

从更长期视角看,此类事件也可能推动DeFi协议加速转向更精细化的风险隔离框架。例如,为高风险资产单独设立隔离池、限制跨协议递归杠杆、降低对跨链桥的依赖,以及在代币准入流程中加入更严格的技术和治理审查。这些措施虽然可能牺牲一部分资本效率,但有助于提高系统整体韧性。

总体来看,Kelp遭攻击再次提醒市场,DeFi的可组合性既是创新源泉,也是潜在的风险放大器。当再质押、借贷和跨链基础设施深度绑定时,单点故障很容易转化为全网冲击。随���损失规模持续攀升,未来协议设计的竞争重点,或将从单纯追求收益和效率,转向安全性、隔离性与系统稳定性的平衡。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。