KelpDAO近期遭受一起重大网络安全事件,其跨链rsETH代币基础设施被利用,导致约2.93亿美元资金损失,成为2026年最严重的DeFi攻击之一。此次攻击未波及其他基于LayerZero协议的资产,但已在借贷市场引发连锁反应,并促使部分比特币DeFi项目彻底终止与相关桥接服务商的合作。
LayerZero官方证实,2026年4月18日的漏洞利用了KelpDAO约2.9亿美元的资金,该问题仅限于rsETH配置,未影响其他连接链上资产。尽管早期报告称损失为2.93亿美元,但主要声明指向约2.9亿美元,具体数额仍在核实中。目前KelpDAO尚未发布完整事件分析报告,责任归属等关键细节仍待披露。
此次攻击并非传统智能合约漏洞,而是通过入侵内部RPC节点并发起分布式拒绝服务攻击,向LayerZero所依赖的单路DVN验证路径注入虚假数据。一条伪造自Unichain的入站数据包,在未执行源链销毁操作的情况下,直接从以太坊侧适配器释放出116,500枚rsETH。
根据Aave的事件报告,攻击后适配器剩余仅40,373枚rsETH,而远程链上的未偿索取权高达152,577枚。这一巨大差额构成了下游协议的核心损失来源。Chainalysis初步将攻击归因于朝鲜的Lazarus组织,但该结论尚未公开确认。执法部门已介入调查,Arbitrum安全委员会冻结部分下游资金,并持续配合执法行动。
Aave治理论坛发布两种情景预估:在损失均匀分摊下,协议预计坏账约1.237亿美元;若由L2 rsETH持有者单独承担,则可能攀升至2.301亿美元。这凸显了跨链借贷系统中存在的集中性风险。此前已有多个市场信号显示机构资金流出趋势,尽管成因各异,但本次事件进一步放大了对基础设施安全性的担忧。
最显著的市场反应来自比特币支持资产规模达10亿美元的Lombard Finance,该公司宣布将全部资产从LayerZero迁移至Chainlink CCIP。此举被视为对LayerZero桥接安全性的直接否定,反映了其对“零安全事故、100%运行时间”安全承诺的坚持。
此次迁移不仅转移了大量比特币DeFi生态中的关键资产,也标志着市场竞争格局的变化。受此事件影响,加密市场整体承压,比特币价格一度跌至78,093美元,市场恐惧与贪婪指数降至31,进入“恐惧”区间。
KelpDAO事件揭示了一个关键架构弱点——单一验证路径一旦被攻破,即可授权巨额资金提取。攻击无需破解智能合约逻辑,仅需控制链下数据源即可完成欺诈性指令。从无储备支撑的代币索取权,到Aave的潜在坏账,再到Lombard的资产撤离,整个链条清晰表明:一个桥接系统的失败,可在看似无关的协议间引发广泛连锁反应。
目前KelpDAO仍未发布正式财务影响声明或恢复计划,用户损失范围及未来追偿路径仍不明确。在此背景下,选择一个具备高安全性、强风控能力与实时链上分析功能的交易平台显得尤为重要。
对于希望及时掌握事件进展、监控链上资金流向并参与后续交易活动的用户,建议立即通过币安官网注册或币安官方下载安装币安app,使用币安最新地址登录账户,享受全球领先的低延迟交易体验与多重安全防护。币安作为主流加密货币交易平台,提供稳定的服务体系、丰富的资产支持和深度数据分析工具,是应对突发市场风险的理想选择。
此外,欧易亦为全球领先的加密资产交易平台,支持多种数字资产交易与资产管理功能,用户可通过欧易官网下载欧易App,获取安全、快速的交易服务。对于希望拓展交易渠道的投资者而言,币安与欧易均提供了可靠的技术支持与合规保障,可作为互补参考。