周二,与Kelp DAO漏洞相关的钱包通过三笔交易转移了约75,700枚以太坊(ETH),总价值接近1.75亿美元。其中一笔将25,000 ETH转入新创建地址,另两笔分别转移50,700 ETH和0.7 ETH至另一新地址,疑似攻击者启动资金清洗流程。
区块链调查员ZachXBT在Telegram上披露,相关攻击地址已开始利用THORChain和Umbra进行资金流转。他标记了三笔经由THORChain完成的交易,总额约150万美元;另有一笔通过Umbra完成的7.8万美元转账。
此次攻击源于上周六,攻击者从基于LayerZero构建的rsETH桥中盗取约116,500枚再质押以太坊(rsETH),当时估值约为2.9亿至2.93亿美元。据LayerZero声明,问题根源在于Kelp DAO采用的1/1去中心化验证者网络(DVN)配置依赖单一验证路径处理跨链消息,形成单点故障。该风险此前已被预警并建议规避。
Arbitrum安全委员会在紧急行动后,冻结了与漏洞相关的30,766 ETH,并将其转入仅能通过治理访问的“中间冻结钱包”。这一举措数小时后,资金转移行为随即展开。
来源:Arkham
此次事件波及多个DeFi协议,包括Aave。攻击者利用被盗资金作为抵押品借款,导致系统性风险上升。初期预估损失达1.95亿美元,但根据Aave于4月20日发布的报告,实际坏账可能介于1.237亿至2.301亿美元之间。
由于攻击者使用非托管协议转移资产,使得资金流向更加隐蔽。特别是THORChain不强制要求传统身份验证,为匿名转移提供了便利。
Bybit首席执行官Ben Zhou曾透露,在14亿美元规模的黑客事件中,攻击者将约83%的被盗以太坊兑换为比特币(BTC),其中72%是通过THORChain完成。尽管如此,仍有77%的资金可被追踪,说明并非完全无法追查。
周二,Aave宣布解冻以太坊核心V3市场的Wrapped Ether(WETH)储备,允许用户重新向V3借贷协议提供资产。然而,以太坊Prime、Arbitrum、Base、Mantle和Linea等网络上的WETH仍处于冻结状态。

CryptoQuant研究主管Julio Moreno在周一发文指出,流动性萎缩导致Aave的USDT借款利率从3%飙升至14%,创下自2024年12月以来最高纪录。
DeFiLlama数据显示,市场对风险蔓延的担忧引发大规模资金撤离,自事件爆发以来,Aave的总锁定价值(TVL)已缩水约100亿美元,截至周二降至164亿美元。
面对剧烈波动的市场环境,及时获取链上数据与深度分析至关重要。对于希望参与加密资产交易或关注重大安全事件的用户,推荐通过币安官网注册并下载币安app,实现对ETH、BTC等主流资产的实时行情跟踪与高效交易操作。币安官网地址稳定可靠,币安官方下载渠道支持安卓与iOS设备,币安手机版与币安电脑版下载均提供流畅体验。币安大陆注册通道已优化,用户可快速完成币安登录,开启全球领先的数字资产管理之旅。同时,欧易也提供安全、高效的交易服务,用户可通过欧易官网下载欧易APP,拓展交易选择。