KelpDAO攻击引发DeFi两天内132亿资金大撤离,Aave损失84.5亿

KelpDAO攻击引发DeFi两天内132亿资金大撤离,Aave损失84.5亿

N
News Editor 01
2026-07-05 14:28:11
KelpDAO跨链桥遭292万美元攻击,盗取的rsETH被用作抵押借贷,引发DeFi连锁反应。Aave等平台资金大幅流出,总锁仓量两日狂跌132亿美元,显示跨链基础设施的脆弱性。

去中心化金融(DeFi)生态在刚刚过去的周末遭遇了一场由KelpDAO协议攻击引发的资金大撤离。根据链上数据,短短48小时内,主要借贷平台Aave损失了84.5亿美元存款,带动整个DeFi总锁仓量(TVL)暴跌132.1亿美元。这一事件再次凸显了跨链桥安全漏洞及其在互联协议中引发的连锁风险。

资金流出数据:总锁仓量降至863亿美元

据DefiLlama统计,DeFi全网TVL从99.497亿美元骤降至86.286亿美元,跌幅达13.3%。其中,Aave的TVL在同期减少84.5亿美元,跌至179.47亿美元,环比下降32%。其他协议如Euler、Sentora等也出现两位数百分比的资金流出,损失主要集中在与受影响抵押品相关的借贷、再质押和收益策略领域。

值得注意的是,代币价格波动远小于存款流出。截至发稿,AAVE代币24小时下跌约2.5%,UNI和LINK跌幅不足1%。这表明资金外流更多是用户恐慌性撤回存款,而非整体市场崩盘。

攻击详情:292万美元漏洞引发连锁反应

事件的导火索是KelpDAO跨链桥遭遇的292万美元攻击。攻击者利用桥中的漏洞盗取了rsETH——一种广泛用于DeFi的流动再质押代币。随后,他们将被盗的rsETH作为抵押品在Aave等借贷平台上借出大量资产。由于这些被盗代币缺乏合法的抵押品支持,借贷行为实际上形成了坏账——类似于向传统银行存入假币后借款,最终导致贷款方蒙受损失。

早期分析认为,问题可能出在桥的验证层而非智能合约本身。KelpDAO的桥系统在验证跨链消息时存在缺陷,导致攻击者能够伪造资产。

协议响应与市场恐慌

面对风险,各协议迅速采取措施:冻结受影响的市场,暂停相关借贷对,同时进行链上清算。然而,连锁反应已经扩散:由于恐慌情绪蔓延,用户大规模撤回存款,不仅发生在直接暴露的攻击路径上,甚至波及没有直接风险敞口的平台。这显示了DeFi协议间深度互联的脆弱性——一次攻击通过“避险传染”迅速传递到整个生态。

专家观点:跨链基础设施风险警示

Presto Research研究主管Peter Chung在报告中指出,这一事件暴露了跨链基础设施的系统性风险,“特别是桥的验证机制”。他进一步强调:“该事件也表明,DeFi协议的互联性可以将冲击传播到最初故障点之外,提款活动和市场冻结甚至延伸至没有直接暴露于攻击的平台。” 这种“间接传染”效应使得单一协议的安全事故可能演变成全生态的流动性危机。

市场影响与未来展望

本次事件预计将加速几个趋势:首先,跨链桥的安全审计和验证层升级将受到更严格的监管审视;其次,DeFi协议将更注重抵押品来源的零信任验证,限制对“外来”资产的抵押率;最后,用户对依赖桥接资产的流动性池会变得更加谨慎,可能推动原生资产和Layer2的采用。

尽管TVL大幅下降,但核心DeFi协议的代币价格相对稳定,说明市场并未对DeFi彻底失去信心,而是暂时规避特定风险。随着调查深入和桥接漏洞被修复,资金有望逐步回流。然而,这一事件再次敲响警钟:当数十亿美元的流动性建立在脆弱跨链通信之上时,一次小漏洞足以引发震动整个生态的“资金大撤退”。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。