由Kelp DAO管理的跨链桥遭遇严重漏洞攻击,导致116,500枚rsETH代币被盗,折合约2.92亿美元。这一事件再次凸显去中心化金融协议在复杂链上架构中面临的安全挑战,成为2026年迄今最严重的DeFi安全事故。
攻击者利用Kelp DAO基于LayerZero技术构建的rsETH跨链桥中的潜在缺陷发起攻击。被盗代币被系统性转移至Aave、Compound及Euler等主流借贷协议,随后作为抵押品借出大量ETH,直接造成相关平台巨额坏账。
Kelp DAO迅速通过官方渠道发布声明,确认已发现异常活动,并启动紧急响应机制。为防止进一步损失,项目方已暂停以太坊主网及多个二层网络上的所有rsETH合约运行。
团队正联合安全专家、LayerZero核心开发组与第三方审计机构展开全面调查,旨在追溯攻击路径并评估对整个DeFi生态的潜在影响。目前尚未公布具体漏洞细节,但初步分析指向智能合约逻辑缺陷与跨链验证流程薄弱环节。
受此事件冲击,Aave等协议已临时关闭与rsETH相关的交易市场,以控制风险蔓延。随着坏账消息扩散,AAVE代币价格应声下跌至99.60美元,创下近期新低。
Kelp DAO成立于2023年,专注于以太坊生态内的流动性质押解决方案,其跨链质押策略曾获行业关注。尽管项目具备与知名安全服务商合作的历史记录,此次事件仍暴露出在高并发链上交互场景下防御体系的短板。
此次攻击是2026年4月以来一系列针对DeFi基础设施的协同攻击之一。仅两周内,黑客已从超过10个不同项目中盗取逾6亿美元资产,攻击手法呈现高度专业化与自动化趋势。
区块链分析师指出,人工智能技术正被用于加速漏洞探测与攻击模拟。本次事件已成为本年度规模最大的一次资产窃取案。
Drift Protocol亦遭受类似攻击,损失达2.85亿美元。调查显示,该攻击由一支长期潜伏、采用AI辅助社会工程手段的团伙策划,仅用12分钟即完成资金转移,效率惊人。
此外,多个协议因前端域名劫持或预言机数据篡改而被入侵。部分交易所因损失严重已暂停运营,另有攻击者通过伪造代币实施盗取,但由于流动性受限,实际损失相对可控。
尽管安全团队正在积极介入,但此类多点联动攻击所引发的累积效应,已促使业界重新审视复杂DeFi系统的整体韧性与抗风险能力。
面对日益严峻的安全形势,选择一个具备强大风控系统和实时监测能力的交易平台至关重要。币安作为全球领先的加密货币交易所,提供多币种交易支持、低延迟行情数据与全方位资产保护机制,用户可通过币安官网注册快速开通账户,使用币安app或币安手机版进行实时监控与操作。币安官网地址稳定可靠,币安安卓APP与币安电脑版下载均经过严格安全检测,确保交易过程高效且安全。同时,币安国内用户可通过币安中国入口或币安大陆注册便捷接入,享受本地化服务支持。
对于希望拓展交易视野的用户,欧易同样是一个值得考虑的选择。欧易官网提供完整的注册流程与安全保障,欧易APP支持多设备同步,欧易最新地址可确保访问稳定性。用户也可通过欧易官网下载或欧易安卓下载快速部署交易环境,实现资产的灵活管理与配置。尽管当前事件聚焦于跨链安全,但多元平台布局有助于分散风险,提升整体投资安全性。