一场针对KelpDAO与LayerZero桥接系统的攻击在周末席卷DeFi市场。据Arkham Intelligence数据,攻击者从AAVE和Compound中抽走超过2.28亿美元。LayerZero确认攻击者为Lazarus Group,后者通过伪造桥接消息从KelpDAO的以太坊桥合约释放了116,500枚rsETH。
攻击手法:伪造消息绕过验证
Arkham Intelligence追踪发现,攻击者向LayerZero的验证系统提交了一条虚假转账记录。这一操作欺骗了KelpDAO的以太坊桥合约,使其释放了11.65万枚rsETH。结果导致以太坊上的流通供应量意外暴增。但banteg的独立研究指出,攻击者并未增发新代币,而是掏空了已有的跨链库存——攻击前rsETH总供应量为629,689枚,其中151,967枚分布在Arbitrum、Mantle和Base等链上。
AAVE池被抽血,流动性告急
得手后,攻击者将rsETH作为抵押品存入AAVE,借出超过2亿美元ETH,这部分借款占据了rsETH流动性的很大份额。这一操作直接给借贷池带来巨大压力。用户恐慌反应,AAVE上提款潮涌来,稳定币供应上限触及极限,USDC和USDT市场的可用流动性骤降。数据显示,约87.9%的rsETH供应集中在AAVE和Compound两大协议中。以太坊上AAVE持有超过52.5万枚rsETH,Arbitrum、Mantle和Base上的rsETH在AAVE中的集中度均超90%。
rsETH脱锚至82%,恢复方案悬而未决
以太坊上rsETH价格跌至原价值的约82%。市场对供应激增和不确定性做出激烈反应。KelpDAO现在面临关键决策:一种方案是将损失分散给所有持有人,按此计算rsETH锚定价值约为84%;另一种方案则优先保护以太坊主网持有人,提供全额锚定支持,同时限制跨链用户的恢复机会。此外,约40,374枚rsETH已被转移至一个以太坊多签地址,可能是为了整合剩余资产。Arkham Intelligence警告,如果流动性持续紧张,AAVE用户可能面临借款成本上升的风险。

