Arbitrum安全委员会在Kelp DAO遭黑客攻击后,冻结并转移了涉及金额中的约7100万美元。然而,攻击者随即开始转移剩余资金。此次事件既反映出DeFi安全响应的速度,也凸显了其局限性,同时引发了围绕Arbitrum与Aave的信任讨论。
据13日信息,攻击者利用Kelp DAO基于LayerZero的桥接漏洞盗取了约11.65万枚rsETH,价值约2.92亿美元,约占流通量的18%。随后,被盗的rsETH被存入Aave V3作为抵押品,攻击者借此借出约1.96亿美元的封装以太坊。这使得Aave在无需承担直接责任的情况下,仍面临坏账风险。
Arbitrum安全委员会快速冻结了约3.767万枚ETH,并将其转移至治理钱包。从区块链响应速度看,此举较为迅速,但实际效果有限。数据显示,黑客已转移约7.57万枚ETH,并已开始进行资金清洗。
本次事件引发了关于“何为去中心化”的再次讨论。一方面,冻结资产被视为保护用户的责任之举;另一方面,也有人批评这类操作实为动摇区块链不可变性的中心化干预。在此期间,Aave平台存款流失约84.5亿美元,其代币价格亦下跌近20%。
rsETH的市场表现明显承压,其市值已降至约13亿美元,并持续受到主要移动均线压制。此前其市值曾突破20亿美元,而此次黑客攻击不仅影响了Kelp DAO的重质押结构,也对整个DeFi领域的抵押品可信度造成冲击。
尽管Arbitrum的冻结措施保全了部分资金,但更大份额的资金已然外流。这表明即便DeFi生态的安全应对能力正在提升,在面对大规模漏洞利用时,其防御体系依然脆弱。