2026年4月18日,一场针对KelpDAO跨链桥的精心策划攻击,迅速演变成去中心化金融(DeFi)历史上最严重的坏账危机之一。攻击者利用Layerzero V2桥的配置漏洞,伪造并铸造了大量无担保的rsETH代币,随后将其作为抵押品存入Aave V3市场,导致Aave面临高达2.301亿美元的坏账敞口。危机发生后,由多个协议联合发起的救助基金DeFi United在短短一周内筹集了1.6亿美元,成为DeFi领域规模最大的协调救援行动。
攻击详解:一个漏洞引发的连锁反应
攻击发生在UTC时间17:35,以太坊区块24,908,285。攻击者瞄准了KelpDAO在Unichain到以太坊的rsETH桥接路径,该路径配置为1-of-1 DVN(去中心化验证者网络),没有额外的验证器。攻击者提交了伪造的传入消息,在没有相应源链锁定或销毁的情况下,铸造了116,500枚无担保的rsETH,当时价值约2.92亿美元。
攻击者迅速行动,将其中的89,567枚rsETH(价值约2.21亿美元)作为抵押品存入Aave V3在以太坊和Arbitrum上的市场,并借出了约82,650枚WETH(价值约1.91亿美元)以及少量wstETH。这些头寸的健康因子被控制在1.01至1.03之间,使得全额偿还几乎不可能。Aave的智能合约本身并未被利用,坏账完全源于外部无担保抵押品。
Aave的紧急应对与坏账规模
Aave的协议守护者在攻击发生后数小时内迅速响应。UTC时间18日19:00左右,所有V3部署中的rsETH和wrsETH储备被冻结,贷款价值比(LTV)被设为零,利率模型也被调整以应对流动性压力。
4月20日,Aave Labs与风险管理方Llamarisk发布了正式事件报告,建模了两种坏账情景:第一种情景下,如果Kelp DAO对所有rsETH持有者进行统一减记(haircut),Aave的坏账约为1.237亿美元;第二种情景下,如果损失仅由L2 rsETH持有者承担,坏账将高达2.301亿美元,其中Mantle和Arbitrum的敞口最大。其他估计将Aave的总敞口定在1.96亿至2亿美元之间。
市场反应剧烈。Aave的总锁仓价值(TVL)在事件后数日内下降了60亿至90亿美元,AAVE代币价格下跌10%至22%。更广泛的DeFi TVL损失据报告超过130亿美元。
DeFi United的诞生与1.6亿美元救援
为遏制危机蔓延,Aave的服务提供商发起成立了DeFi United,一个跨协议的救助流动性基金,捐款流向defiunited.eth(以太坊地址0x0fCa5194baA59a362a835031d9C4A25970effE68)。该基金针对rsETH缺口,最初建模需要68,900至100,000枚以上ETH,具体取决于追回情况和最终坏账数字。
截至4月25日(周六),Arkham Intelligence确认DeFi United已筹集1.6亿美元。主要贡献者包括:
- Mantle:承诺最多30,000枚ETH,结构为三年期Lido质押收益加1%的信用额度。
- Aave DAO:提议从国库中划拨25,000枚ETH,治理投票仍在进行中。
- Stani Kulechov(Aave创始人兼CEO):从个人资金中承诺5,000枚ETH。
- Ether.fi:承诺5,000枚ETH。
- Lido DAO:提供最多2,500枚stETH。
- Golem Foundation:1,000枚ETH。
- Aave VP Emilio Frangella:500枚ETH。
- 社区捐赠:链上报告超过272枚ETH。
- Ethena、Layerzero、Ink Foundation、Frax、Tydro等也提供了支持。
Mantle和Aave DAO合计贡献了55,000枚ETH,约占总额的1.27亿美元。Arbitrum Security Council还冻结了攻击者部分资金,进一步缩小了需要基金覆盖的净缺口。此外,Kelp DAO在攻击后成功逆转并恢复了一笔40,000枚rsETH的恶意交易。
行业反思:跨链安全的警示
Cardano创始人Charles Hoskinson在事件后评论指出,KelpDAO漏洞暴露了跨链桥设计中缺乏充分验证的致命缺陷,并强调Cardano和Midnight能提供更安全的跨链方案。DeFi United参与者将此次救援描述为DeFi历史上最大的协调恢复行动之一。尽管治理投票仍在进行,基金捐赠持续开放,但Aave协议正逐步恢复完整的rsETH覆盖,清除剩余坏账。
此事件再次敲响了跨链安全警钟:当依赖单一验证者或轻量级配置时,系统脆弱性会被放大。DeFi的韧性与协作能力在此次危机中得到检验,但根本性的安全改进仍是行业长期课题。

