上周未发生的KelpDAO协议攻击事件正在DeFi领域引发连锁反应。根据DefiLlama数据,过去48小时内,DeFi总锁仓值(TVL)从994.97亿美元骤降至862.86亿美元,蒸发了约132亿美元。其中,头部借贷平台Aave的TVL减少了84.5亿美元,降至179.47亿美元,成为此次资金外流的“重灾区”。
攻击过程:被盗rsETH成为“伪抵押品”
此次风暴的源头是KelpDAO跨链桥遭遇的292万美元黑客攻击。攻击者利用漏洞窃取了rsETH——一种被广泛用于DeFi的流动性再质押代币,并将其作为抵押物在Aave等借贷平台上借出资金。由于这些代币缺乏真实的资产支撑,借贷行为本质上是在制造坏账,类似于用伪造的法定货币向传统银行贷款。
为控制风险,多个协议迅速冻结了受影响的市场。但恐慌情绪迅速蔓延,用户争相提款,导致TVL全面下滑。值得注意的是,代币价格波动相对温和:AAVE代币24小时内下跌约2.5%,UNI和LINK跌幅均不足1%。这表明市场目前更多表现为流动性紧缩而非全面抛售。
市场影响:互联风险暴露DeFi脆弱性
Presto Research研究主管Peter Chung指出,该事件凸显了跨链基础设施的风险,尤其是桥接协议中的验证系统。初步分析显示,漏洞可能出在验证层而非智能合约本身。他还强调,DeFi协议的互联性使得冲击波可以超出最初的攻击点:即使没有直接暴露于KelpDAO的协议,也因用户恐慌性提款和市场冻结而遭受损失。
除Aave外,Euler、Sentora等平台也录得两位数百分比的TVL下降,损失主要集中在借贷、再质押和与受影响抵押品相关的收益策略上。分析师认为,此次事件暴露出“伪抵押借贷”的深层隐患:当攻击者利用被盗资产循环借贷时,协议的风控机制可能无法及时阻断系统性风险。
后续展望:监管与风控升级在即
截至发稿,部分协议已启动赔偿计划,但市场信心恢复仍需时日。此次事件或促使DeFi项目方重新审视跨链桥的安全审计标准,并推动更严格的抵押品验证机制。对于投资者而言,分散风险、关注协议底层资产透明度成为必要课题。

