据区块链安全公司和行业高管透露,上周末发生的Kelp液体再质押协议攻击事件暴露了DeFi领域中非隔离借贷和跨链桥接架构的深层风险,并迅速蔓延至至少9个主流协议,引发了对整个生态系统稳定性的担忧。
Kelp被攻击损失2.93亿美元
Kelp协议在当地时间周六遭遇针对性攻击,导致其再质押代币rsETH的智能合约被暂停。平台在调查期间发现约2.93亿美元资产被耗尽。这并不是近期孤立的攻击事件——就在上周,Drift Protocol去中心化交易所也遭受了2.8亿美元的黑客攻击,本月还发生了至少12起其他加密平台和DeFi攻击。
非隔离借贷的致命弱点
Curve Finance创始人Michael Egorov在接受采访时强调,非隔离借贷是问题的核心。“DeFi平台上的非隔离借贷,包括Aave协议的早期版本,会将用户暴露于平台上所有用作抵押的各类代币的风险中。”他指出,一旦某个抵押资产出现漏洞,整个借贷池都可能遭殃。Egorov建议DeFi团队在批准代币作为借贷抵押品之前,应仔细审查这些数字资产,确保代币没有单点故障或攻击面。
跨链桥:另一个危险入口
Egorov特别指出,本周末Kelp攻击的根本原因在于使用了跨链桥架构来跨区块链协议转移资产。“跨链操作非常困难且潜在风险极高。只有在绝对必要时才使用跨链基础设施,并且要极其谨慎。”他说。这一观点与安全公司们长期以来的警告一致——跨链桥已成为DeFi攻击的高发薄弱环节。
从协议攻击演变为跨协议传染
区块链安全公司Cyvers将此次事件描述为“不仅仅是协议漏洞利用,而是立即演变为跨协议传染事件”。Cyvers CEO Deddy Lavid告诉Cointelegraph,至少9个DeFi协议和平台受到波及,包括Aave、Fluid、Compound Finance、SparkLend和Euler等。这些平台被迫冻结rsETH市场或采取措施减轻Kelp攻击带来的连锁反应。“挑战不再仅仅是阻止合约层面的利用,而是要理解这些攻击如何快速级联至集成协议。”Lavid补充道。
市场影响与反思
据行业数据,2026年第一季度因加密货币黑客、代码漏洞和诈骗造成的损失已达4.82亿美元。频繁的攻击正在侵蚀DeFi市场的信任基础。分析人士认为,Kelp事件凸显了当前DeFi设计中“传染性”风险的严峻性——一个非隔离借贷池中的脆弱代币可能引发整个生态系统的流动性危机。同时,跨链桥的使用进一步放大了攻击半径。监管机构可能加大对DeFi协议安全标准的审视力度,尤其是对抵押品准入和跨链技术的审查。
Egorov将此次事件称为“DeFI的学习经历”,行业可以利用这些教训来成长并实施更好的网络安全保护。但他也警告,如果不从根本上解决非隔离借贷和跨链桥风险,类似甚至更严重的传染性攻击事件仍会重演。

