Kelp遭攻击损失2.93亿美元 非隔离借贷风险引发DeFi连锁反应

Kelp遭攻击损失2.93亿美元 非隔离借贷风险引发DeFi连锁反应

N
News Editor 01
2026-07-05 21:55:12
Kelp协议遭黑客攻击损失近3亿美元,暴露非隔离DeFi借贷的传染风险,至少9个主流协议受影响。Curve创始人警告跨链架构安全性,业内呼吁加强资产审查。

周日,Kelp liquid restaking 协议遭遇黑客攻击,损失约 2.93亿美元,再次将去中心化金融(DeFi)中非隔离借贷的风险推上风口浪尖。多位加密货币行业高管和安全公司指出,此次漏洞不仅是一个孤立的协议问题,更引发了整个DeFi生态的“连锁传染”。

非隔离借贷的“蝴蝶效应”

Curve Finance 创始人 Michael Egorov 表示,DeFi 平台上的非隔离借贷模式(包括早期版本的 Aave)会让用户暴露于平台上所有抵押代币的风险之中。Kelp 此次被盗后,由于 rsETH 被多个协议用作抵押品,直接导致 Aave、Fluid、Compound Finance、SparkLend、Euler 等至少9个主流协议被迫冻结 rsETH 市场或采取应急措施。

区块链安全公司 Cyvers 称:“这不仅仅是一次协议漏洞,它立刻演变为跨协议的传染事件。” Cyvers CEO Deddy Lavid 补充道:“挑战已不再是单纯阻止智能合约级别的漏洞,而是理解漏洞如何在集成协议间迅速级联扩散。”

跨链桥架构:根本原因还是必要条件?

Egorov 在邮件中明确指出,此次攻击的根本原因在于使用了跨链桥架构来转移资产。他警告:“跨链操作是困难且具有潜在风险的。只有在绝对必要时才应使用跨链基础设施,并且必须极其谨慎。”他还建议 DeFi 团队在批准代币作为借贷抵押品前,应仔细审查其是否存在单点故障或攻击面。

事实上,就在此次攻击发生的前一周,Drift Protocol 去中心化交易所刚刚遭遇了 2.8亿美元 的黑客攻击。整个7月初,已有超过12个加密平台和DeFi协议遭到入侵。据安全机构统计,2026年第一季度加密黑客、代码漏洞和诈骗造成的损失已高达 4.82亿美元

市场影响与行业反思

Kelp 事件再次凸显 DeFi 领域“乐高积木”式组合的风险:一个底层协议的问题可能通过嵌套的借贷、质押和跨链操作快速传导至整个生态。受影响的协议中,Aave 等头部借贷平台紧急暂停 rsETH 相关市场,导致相关链上流动性瞬间收紧,rsETH 价格出现短暂脱锚。分析师警告,如果类似事件发生在市场波动期,可能引发大规模清算连锁反应。

此次攻击也促使更多项目方重新审视自己的风险管理模型。Egorov 认为,这是 DeFi 行业学习成长的契机,未来需要更强大的网络安全防御体系。随着 DeFi 总锁仓量持续增长(目前已超过千亿美元),如何平衡创新与安全将是所有开发者的核心课题。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
500

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。