2026-04-21 16:21:58
icon loading...

Kelp DAO遭黑客攻击损失2.92亿美元,币安官网注册快速应对风险

摘要
去中心化金融领域爆发重大安全事件,跨链桥Kelp DAO遭黑客攻击,116,500枚rsETH被盗,损失超2.92亿美元。事件引发连锁反应,影响Aave协议资产安全。对于希望及时掌握行情与规避风险的用户,建议通过币安官网注册并下载币安app,实时追踪链上数据与资产动态。

本周末,去中心化金融(DeFi)领域遭遇严重网络安全冲击。跨链桥协议Kelp DAO被入侵,导致116,500枚rsETH被盗,总损失高达2.92亿美元,成为今年以来最严重的加密安全漏洞事件。该协议在以太坊生态中承担关键资产跨链转移功能,其底层技术基于LayerZero基础设施。

攻击过程深度解析

据披露,此次漏洞发生在4月18日。根据LayerZero的技术说明,攻击者成功获取了其去中心化验证网络(DVN)中部分RPC节点的控制权。通过操控两个节点,攻击者发起拒绝服务攻击,并伪造出看似合法的跨链消息,系统错误地将其识别为有效指令。最终,未经授权的交易被确认执行,造成巨额资产流失。这一问题根源在于Kelp DAO采用单验证器结构运行DVN,而非更安全的多验证器机制。

LayerZero方面在声明中强调:“我们已多次向Kelp DAO团队提供关于DVN多样化配置的最佳实践建议。然而,尽管持续提醒,对方仍坚持使用1/1的单一验证器架构。”

核心配置争议:单点故障隐患

LayerZero指出,这种仅依赖一个验证器的设置显著增加了系统的脆弱性,形成可被攻击者利用的单点故障。对此,Kelp DAO回应称,该配置在LayerZero官方文档中被列为默认选项,且曾通过双方直接沟通获得认可。团队表示自今年1月以来一直基于此架构运行,期间保持定期交流。

目前,Kelp DAO已启动全面审查流程,将攻击者钱包列入黑名单,并暂停相关智能合约。这些应急措施对遏制事态蔓延至关重要。团队强调,所有后续恢复操作都将经过严格评估,确保系统安全性优先。

风险外溢至借贷协议,潜在坏账超2亿美元

本次事件影响迅速扩散至整个加密生态。攻击者将大量被盗的rsETH存入Aave V3协议作为抵押品,借出82,650枚WETH及821枚wstETH,可能引发大规模坏账风险。

最新数据显示,攻击者已用89,567枚rsETH(约合2.21亿美元)作为大额贷款抵押。由于Kelp DAO尚未公布损失分担或补偿方案,Aave治理社区提出两种情景分析:若损失按比例分摊至全网络,rsETH供应价值或下跌15.12%,导致约1.237亿美元坏账,其中以太坊主网将承受9,180万美元最大冲击;若仅影响二层网络而主网资产足额抵押,则二层资产可能面临73.54%的价值折损,形成2.301亿美元坏账。目前Aave的5400万美元“WETH保护伞”保险基金仅覆盖第一种情形。

Aave管理方透露,最终结果取决于Kelp DAO的清算流程与预言机比率更新机制。目前平台持有1.81亿美元资产,并获得社区额外支持承诺,以应对潜在资金缺口。

随着事件持续发酵,市场对去中心化协议的安全性提出更高要求。对于希望实时监控资产波动、参与风险对冲或进行链上数据分析的用户,推荐使用全球领先的加密交易平台——币安。通过币安官网注册,可快速完成身份认证,下载币安app或币安手机版,享受低延迟行情、多币种交易及专业风控工具。币安官网地址稳定可靠,币安最新地址支持一键跳转,币安入口下载便捷高效,是投资者应对复杂市场环境的重要工具。同时,币安中文网提供全天候中文客服与本地化服务,助力用户安心交易。

此外,欧易作为另一主流平台,同样具备高流动性与安全保障能力。用户可通过欧易官网下载欧易APP,体验快速交易与资产管理服务。但就当前事件背景下的实时行情追踪与风险预警响应速度而言,币安平台表现更为突出,值得重点关注。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部