CertiK警告:KelpDAO漏洞暴露跨链黑客攻击新范式
CertiK分析称,KelpDAO事件显示跨链漏洞已不再局限于桥本身,黑客通过Aave将风险转化为坏账。Arbitrum冻结30766枚ETH,仍有约2.2亿美元资产待追回。

CertiK分析称,KelpDAO事件显示跨链漏洞已不再局限于桥本身,黑客通过Aave将风险转化为坏账。Arbitrum冻结30766枚ETH,仍有约2.2亿美元资产待追回。

Certik分析师Wenzhao Dong指出,KelpDAO攻击显示跨链漏洞正系统性感染借贷市场,攻击者通过Aave转移风险,导致Aave产生坏账。Arbitrum安全委员会冻结30766 ETH,但仍有约220万美元资产下落不明。

Aave Labs、KelpDAO等五大协议向Arbitrum DAO提交提案,要求释放因rsETH桥漏洞被冻结的30,765 ETH,用于弥补约7.6万rsETH的担保缺口。治理流程预计49天,资金将转入多签地址用于资产修复。

Aave Labs、KelpDAO等五大协议向Arbitrum DAO提交宪法AIP,要求解冻因KelpDAO桥漏洞被冻结的30,765.67 ETH,用于覆盖约76,127 rsETH的担保缺口。资金将转入2-of-3多签地址,流程预计49天。

Aave、KelpDAO等五大DeFi协议向Arbitrum DAO提交提案,要求释放因rsETH桥漏洞被冻结的30,765 ETH,用于弥补约76,127 rsETH的抵押缺口。提案预计49天内完成治理流程,零新增财库成本。

Certik分析师Wenzhao Dong指出,KelpDAO攻击中Lazarus Group利用Aave将桥漏洞风险转化为借贷市场坏账,Arbitrum安全委员会紧急冻结30,766 ETH,但仍有2.2亿美元下落不明。

KelpDAO桥漏洞导致Aave面临约2亿美元坏账,WETH池利用率达100%,TVL暴跌24%,AAVE跌17.7%。Aave启动Umbrella机制应急,但用户提款受阻。

KelpDAO rsETH漏洞导致Aave产生约1.77-2亿美元坏账,WETH池利用率达100%,协议冻结rsETH市场,Umbrella机制或将激活以覆盖损失。
