Kelp DAO 跨链桥遭攻击:2.92 亿美元 rsETH 被伪造铸造,DVN 单点配置缺陷是根本原因
2026 年 4 月 18 日,Kelp DAO 跨链桥因 LayerZero DVN 配置为 1-of-1 被攻击者利用,伪造跨链消息铸造 116,500 枚 rsETH(约 2.92 亿美元)。攻击者随后将资产存入多个借贷协议借出 WETH,并通过 Tornado Cash 出金约 74,000 枚 ETH。Aave V3 承受约 1.77 亿美元坏账,AAVE 代币单日下跌逾 10%。事件发生前 12 天,一份基于开源工具的独立审计报告已将 LayerZero DVN 配置不透明列为未解决风险项。
2026 年 4 月 18 日 UTC 17:35,Kelp DAO 跨链桥遭到攻击。攻击者利用 LayerZero DVN(去中心化验证网络)仅配置 1 个验证节点的部署缺陷,攻破该节点后伪造跨链消息,铸造了 116,500 枚 rsETH,按事发时价格折合约 2.92 亿美元。
Kelp 多签团队于 UTC 18:21 冻结合约,响应窗口约 46 分钟。合约暂停后,攻击者两次追加操作(各约 40,000 枚 rsETH,合计约 1 亿美元)均被链上 revert 拦截。
攻击者将已获取的 rsETH 分别存入 Aave V3、Compound V3 和 Euler 作为抵押品,借出约 2.36 亿美元 WETH,随后将约 74,000 枚 ETH 通过 Tornado Cash 转出。Aave V3 因此产生约 1.77 亿美元坏账,其储备金覆盖比例不足该坏账的 30%。事件发生后,AAVE 代币下跌 10.27%,ETH 下跌约 3%,Aave 平台 WETH 使用率一度达到 100%。
LayerZero 随后预防性暂停了所有从以太坊出发的 OFT 桥,20 余条 L2 上的 rsETH 持有人暂时无法赎回或验证代币价值。Lido 的 earnETH 及 Ethena 的 LayerZero 桥也被迫同步暂停。
Kelp DAO 是构建于 EigenLayer 之上的流动性再质押协议,用户存入 ETH、stETH 或 ETHx 后获得可交易、可抵押、可跨链的 rsETH 凭证,协议在 16 条以上的链上部署了 rsETH,TVL 峰值为 20.9 亿美元。核心治理采用 6/8 多签加 10 天升级时间锁。
事件发生前 12 天(4 月 6 日),一位研究者使用开源工具 crypto-project-security-skill 对 Kelp DAO 进行了独立审计,综合评分为 72/100(中等风险)。报告明确标注了以下风险项:LayerZero DVN 配置(各链验证者集合与阈值)未公开披露;DVN 存在单点失败风险,可能同时影响 16 条支持链上的 rsETH;各链 OFT 配置的治理控制权归属未经链上验证;协议无专项保险池或社会化损失承担机制。该报告含不可篡改 commit 时间戳,公开于 GitHub。
该工具由研究者在 Drift Protocol 于 4 月 1 日遭受 2.85 亿美元攻击后开发,基于 DeFiLlama、GoPlus、Safe API 及链上数据评估治理结构、预言机依赖、跨链架构等风险维度。
研究者事后指出三处不足:跨链桥风险评级应标注为「高」或「严重」而非「中等」;未通过查询 LayerZero ULN302 registry 合约独立验证 DVN 阈值;未在攻击前主动联系 Kelp 团队确认配置情况。研究者同时说明,1-of-1 DVN 配置属于 Kelp 自身的部署选择,LayerZero 协议本身支持 2-of-3 或更高阈值配置。
可参照的历史案例:2022 年 Ronin 桥因 9 个验证者中 5 个被攻破损失 6.25 亿美元;Harmony Horizon 桥因 5 个验证者中 2 个被攻破损失 1 亿美元。Kelp 的 1-of-1 配置在阈值安全性上低于上述两个历史案例。
注:攻击者攻破 DVN 节点的具体技术路径、Compound V3 和 Euler 的具体坏账金额,以及 Kelp 团队是否事先知晓该配置风险,目前均无公开信息披露。
解读
此次事件的核心教训不在于 LayerZero 协议本身,而在于跨链桥的验证阈值配置是一个独立的、可链上核查的安全参数,却长期未被纳入标准审计流程。1-of-1 DVN 配置在逻辑上等同于单签控制,与协议在治理层面采用的 6/8 多签形成明显落差,这一不一致性在攻击前的独立审计中已被标记,但未被升级为严重风险。 对 DeFi 借贷市场而言,此次事件再次暴露了外部资产作为抵押品时的传染路径:rsETH 价值崩溃直接转化为 Aave V3 的坏账,而 Aave 储备金的覆盖缺口将最终由协议治理决定如何分摊。这一机制在 Euler 2023 年攻击后已有先例,但大规模借贷协议对跨链 LST 抵押品的风险参数设定仍是待解问题。 LayerZero 预防性暂停所有以太坊出发的 OFT 桥,虽然阻止了进一步损失,但也使 20 余条 L2 上的正常用户暂时失去资产可用性,这是跨链基础设施「熔断机制」与用户流动性之间的固有张力。 从审计工具的角度看,链上可读的配置参数(如 DVN 阈值)理应成为自动化安全检查的标准项,而非依赖协议主动披露。
