- KelpDAO 的液体重质押协议遭遇重大黑客攻击,损失 2.93 亿美元,影响了 rsETH 代币。
- 漏洞利用了 rsETH 适配器的桥接合约中的漏洞,引发了多个 DeFi 项目的连锁反应。
- 超过九个协议暂停了与 rsETH 的操作,以降低风险,这凸显了去中心化金融中的依赖性问题。
大规模黑客攻击袭击 KelpDAO:事件深度解析
在加密货币领域的重大事件中,KelpDAO 的液体重质押协议因黑客攻击遭受了巨大打击。这次攻击发生在 2026 年 4 月 18 日,导致约 2.93 亿美元被盗,主要影响了 rsETH 代币。通过利用负责跨网络传输代币的桥接合约中的漏洞,策划了这次入侵事件。
KelpDAO 迅速做出反应,识别出与 rsETH 相关的可疑跨链活动,并暂停了主网和各种 Layer 2 解决方案中涉及该代币的操作。调查仍在进行中,KelpDAO 与 LayerZero Core 和 Unichain 等合作伙伴以及顶级安全专家合作。
揭开漏洞:事件是如何发生的
根据 Cyvers 团队的说法,攻击者利用了 rsETH 适配器中的桥接合约的弱点。该组件在不同区块链网络之间的代币移动中起着关键作用。随着这个漏洞消息的传播,它在依赖 rsETH 的去中心化平台中引发了连锁反应。
至少九个 DeFi 协议暴露于 rsETH,不得不暂时停止其活动。其中包括 Aave,该协议在 V3 和 V4 版本中冻结了与此资产相关的市场。值得注意的是,已经有约 2.5 亿美元的被盗资金通过与 Tornado Cash 混合器服务相关的地址转换为以太坊。
对去中心化金融 (DeFi) 的影响
此事件突显了 DeFi 协议对第三方资产和基础设施依赖的重大风险。对 KelpDAO 的攻击成为困扰该行业的一种令人担忧的大规模事件趋势的一部分。专家估计,在 2026 年第一季度,黑客攻击和欺诈造成的损失超过 5 亿美元。
例如,Drift Protocol 在今年 4 月早些时候遭受了一次攻击,损失达 2.8 亿美元,据报道,这起攻击是经过数月的社会工程策略准备的。作为回应,Tether 为 Drift Protocol 提供了超过 1.27 亿美元,用作因该漏洞造成的损失的补偿。
总体而言,这些事件突显了当今快速发展的加密生态系统中,利益相关者面临的紧迫挑战,同时强调了为有效保护数字资产免受潜在威胁所需的安全措施的关键考虑。
