KelpDAO桥漏洞引发Aave坏账危机,DeFi United筹集1.6亿美元紧急救助

KelpDAO桥漏洞引发Aave坏账危机,DeFi United筹集1.6亿美元紧急救助

N
News Editor 01
2026-07-08 22:50:16
2026年4月18日,攻击者利用KelpDAO桥漏洞伪造rsETH,存入Aave V3并借出上亿美元,造成最高2.301亿美元坏账。DeFi United联盟一周内筹集1.6亿美元,Mantle、Aave DAO等贡献超5.5万ETH,力保协议安全。
DeFiAave跨链桥漏洞坏账DeFi United

2026年4月18日,一场针对KelpDAO跨链桥的精心策划攻击,迅速演变成去中心化金融(DeFi)历史上最严重的坏账危机之一。攻击者利用Layerzero V2桥的配置漏洞,伪造并铸造了大量无担保的rsETH代币,随后将其作为抵押品存入Aave V3市场,导致Aave面临高达2.301亿美元的坏账敞口。危机发生后,由多个协议联合发起的救助基金DeFi United在短短一周内筹集了1.6亿美元,成为DeFi领域规模最大的协调救援行动。

攻击详解:一个漏洞引发的连锁反应

攻击发生在UTC时间17:35,以太坊区块24,908,285。攻击者瞄准了KelpDAO在Unichain到以太坊的rsETH桥接路径,该路径配置为1-of-1 DVN(去中心化验证者网络),没有额外的验证器。攻击者提交了伪造的传入消息,在没有相应源链锁定或销毁的情况下,铸造了116,500枚无担保的rsETH,当时价值约2.92亿美元

攻击者迅速行动,将其中的89,567枚rsETH(价值约2.21亿美元)作为抵押品存入Aave V3在以太坊和Arbitrum上的市场,并借出了约82,650枚WETH(价值约1.91亿美元)以及少量wstETH。这些头寸的健康因子被控制在1.01至1.03之间,使得全额偿还几乎不可能。Aave的智能合约本身并未被利用,坏账完全源于外部无担保抵押品。

Aave的紧急应对与坏账规模

Aave的协议守护者在攻击发生后数小时内迅速响应。UTC时间18日19:00左右,所有V3部署中的rsETH和wrsETH储备被冻结,贷款价值比(LTV)被设为零,利率模型也被调整以应对流动性压力。

4月20日,Aave Labs与风险管理方Llamarisk发布了正式事件报告,建模了两种坏账情景:第一种情景下,如果Kelp DAO对所有rsETH持有者进行统一减记(haircut),Aave的坏账约为1.237亿美元;第二种情景下,如果损失仅由L2 rsETH持有者承担,坏账将高达2.301亿美元,其中Mantle和Arbitrum的敞口最大。其他估计将Aave的总敞口定在1.96亿至2亿美元之间。

市场反应剧烈。Aave的总锁仓价值(TVL)在事件后数日内下降了60亿至90亿美元,AAVE代币价格下跌10%至22%。更广泛的DeFi TVL损失据报告超过130亿美元

DeFi United的诞生与1.6亿美元救援

为遏制危机蔓延,Aave的服务提供商发起成立了DeFi United,一个跨协议的救助流动性基金,捐款流向defiunited.eth(以太坊地址0x0fCa5194baA59a362a835031d9C4A25970effE68)。该基金针对rsETH缺口,最初建模需要68,900至100,000枚以上ETH,具体取决于追回情况和最终坏账数字。

截至4月25日(周六),Arkham Intelligence确认DeFi United已筹集1.6亿美元。主要贡献者包括:

  • Mantle:承诺最多30,000枚ETH,结构为三年期Lido质押收益加1%的信用额度。
  • Aave DAO:提议从国库中划拨25,000枚ETH,治理投票仍在进行中。
  • Stani Kulechov(Aave创始人兼CEO):从个人资金中承诺5,000枚ETH。
  • Ether.fi:承诺5,000枚ETH。
  • Lido DAO:提供最多2,500枚stETH。
  • Golem Foundation:1,000枚ETH。
  • Aave VP Emilio Frangella:500枚ETH。
  • 社区捐赠:链上报告超过272枚ETH。
  • Ethena、Layerzero、Ink Foundation、Frax、Tydro等也提供了支持。

Mantle和Aave DAO合计贡献了55,000枚ETH,约占总额的1.27亿美元。Arbitrum Security Council还冻结了攻击者部分资金,进一步缩小了需要基金覆盖的净缺口。此外,Kelp DAO在攻击后成功逆转并恢复了一笔40,000枚rsETH的恶意交易。

行业反思:跨链安全的警示

Cardano创始人Charles Hoskinson在事件后评论指出,KelpDAO漏洞暴露了跨链桥设计中缺乏充分验证的致命缺陷,并强调Cardano和Midnight能提供更安全的跨链方案。DeFi United参与者将此次救援描述为DeFi历史上最大的协调恢复行动之一。尽管治理投票仍在进行,基金捐赠持续开放,但Aave协议正逐步恢复完整的rsETH覆盖,清除剩余坏账。

此事件再次敲响了跨链安全警钟:当依赖单一验证者或轻量级配置时,系统脆弱性会被放大。DeFi的韧性与协作能力在此次危机中得到检验,但根本性的安全改进仍是行业长期课题。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
500

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。