Kelp遭攻击损失2.93亿美元,非隔离DeFi借贷风险引发连锁警报

Kelp遭攻击损失2.93亿美元,非隔离DeFi借贷风险引发连锁警报

N
News Editor 01
2026-07-05 21:54:11
Kelp协议遭攻击后,rsETH相关市场迅速波及多家DeFi平台。业内人士指出,非隔离借贷与跨链架构正放大风险传导,凸显DeFi集成安全与抵押品审查的重要性。

Kelp流动性质押再质押协议近日遭遇网络攻击,成为加密行业又一起引发广泛关注的DeFi安全事件。根据公开信息,此次攻击导致平台约2.93亿美元资产流失,Kelp随后暂停了其再质押代币rsETH相关智能合约,以便展开调查并控制风险扩散。事件发生后,市场关注点已不再局限于单一协议失守,而是转向DeFi生态在高度互联背景下暴露出的系统性脆弱性。

非隔离借贷机制放大风险外溢

多位加密行业高管与区块链安全机构认为,Kelp事件再次暴露了非隔离借贷模式的结构性问题。在这类模式下,平台上的多种抵押资产共享风险池,一旦其中某一种代币或协议出现安全问题,就可能迅速传导至整个借贷市场。Curve Finance创始人Michael Egorov指出,包括Aave早期版本在内的部分DeFi借贷平台,用户实际上暴露于平台所接受的全部抵押品风险之中,而不仅仅是自己持有的资产。

这意味着,只要某个被纳入抵押品体系的代币存在设计缺陷、单点故障,或依赖脆弱的外部基础设施,就可能通过清算、抵押折价和市场恐慌等路径影响到其他协议用户。对于DeFi而言,这种风险并非理论上的担忧,而是已经在Kelp事件中以更具冲击力的方式显现出来。

Kelp事件为何演变为跨协议传染

区块链安全公司Cyvers表示,这起事件“并不只是一次协议层面的漏洞利用,而是立刻演变成一场跨协议传染事件”。据其披露,至少有9个DeFi协议和平台受到影响,其中包括Aave、Fluid、Compound Finance、SparkLend和Euler等,相关平台已采取冻结rsETH市场或减轻冲击的措施。

从市场结构看,rsETH作为可在多个协议间流通和抵押的资产,一旦其底层安全性受到质疑,就会触发连锁反应:借贷平台需要评估抵押品价值与可清算性,流动性池要重新定价风险,做市与套利策略也会同步收缩。Cyvers首席执行官Deddy Lavid指出,当下DeFi面临的挑战,已不只是防止智能合约本身被攻击,更在于理解攻击发生后,风险会以多快的速度在不同协议之间级联扩散。

跨链架构再成安全争议焦点

对于此次Kelp攻击的根源,Michael Egorov特别提到跨链桥接架构的潜在风险。他认为,跨链本身技术复杂、攻击面广,除非绝对必要,否则不应轻易采用;即便需要使用,也必须在设计和执行层面极为谨慎。此次事件的成因之一,正与资产在不同区块链协议之间转移所依赖的跨链基础设施有关。

跨链组件长期以来一直是加密行业安全事故的高发区域。由于其通常涉及多链验证、消息传递、托管逻辑与预言机配合,任何一个环节出现问题,都可能影响资产映射与赎回机制。对于依赖组合式金融的DeFi来说,跨链并非只是提升资本效率的工具,同时也可能成为系统中最薄弱的一环。

抵押品审核或成DeFi平台新重点

除了跨链风险外,Egorov还强调,DeFi团队在批准某种代币作为借贷抵押品之前,应充分审查其是否存在单点故障或明确的攻击面。这一建议直指当前行业高速扩张中的一项常见问题:协议为了提升TVL和资产覆盖面,往往会快速接入新型收益资产或衍生代币,但对底层结构、托管模式和流动性韧性的尽调并不充分。

在收益竞争激烈的环境下,平台乐于接受更复杂、更高收益的资产进入抵押体系,但这类资产也可能叠加多重技术与治理风险。一旦发生异常,损失不只停留在发行方协议,而会沿着借贷、清算、流动性和衍生品头寸层层传导。因此,未来DeFi平台是否会加强资产上架门槛、采用隔离池设计、限制高风险资产可借额度,或将成为行业的重要观察点。

行业安全压力持续攀升

Kelp事件并非孤例。公开数据显示,2026年第一季度,因加密黑客攻击、代码漏洞利用及诈骗造成的损失已达到4.82亿美元。而就在Kelp事件前一周,Drift Protocol去中心化交易所还发生了约2.8亿美元的黑客事件。本月更早时候,也已有至少12家加密平台和DeFi项目遭遇安全事故。

频繁发生的大额攻击正在加剧市场对DeFi安全模型的重新评估。对于用户而言,单纯关注收益率已远远不够,协议之间的集成关系、抵押资产的底层结构,以及是否涉及跨链和复杂再质押机制,正成为决定风险敞口的重要因素。对于开发团队和治理社区而言,如何在资本效率、开放组合性与安全隔离之间取得平衡,将是下一阶段DeFi发展的核心议题。

市场影响分析:短期承压,长期或推动机制升级

从短期来看,Kelp攻击事件可能打击市场对再质押资产及相关DeFi借贷市场的风险偏好。涉及rsETH的协议采取冻结和限制措施,虽然有助于阻断进一步扩散,但也可能在一段时间内压制相关资产流动性,并加大用户对复杂收益产品的审慎态度。

不过,从中长期看,此类事件也可能促使行业朝更成熟的风险管理框架演进,包括更多采用隔离借贷池、更严格的抵押品准入机制、对跨链组件进行独立审计,以及加强实时风险监控与应急响应系统。若这些改进能够得到落实,DeFi生态或将在经历阵痛后提升整体韧性。

整体而言,Kelp遭攻击不仅是一次重大的资金损失事件,更像是对DeFi“高度可组合性”风险边界的一次集中提醒。当协议之间联系愈发紧密,任何局部漏洞都可能迅速演变为全市场级别的压力测试。对于整个行业来说,这场事件带来的最大启示,或许正是安全隔离与审慎集成将不再是可选项,而是DeFi下一阶段发展的必要前提。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
600

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。