跳到主要内容
币特网
首页资讯行情快讯搜索榜单常见问题
首页资讯行情快讯搜索榜单常见问题
首页/快讯/正文
2026-04-20 14:24:17 北京时间

Kelp DAO 跨链桥遭攻击:2.92 亿美元 rsETH 被伪造铸造,DVN 单点配置缺陷是根本原因

来源与主题来源:币特网编译|原始信源:BlockBeats|主题:以太坊 / Security-incident / DVN单点配置缺陷|查看专题

2026 年 4 月 18 日,Kelp DAO 跨链桥因 LayerZero DVN 配置为 1-of-1 被攻击者利用,伪造跨链消息铸造 116,500 枚 rsETH(约 2.92 亿美元)。攻击者随后将资产存入多个借贷协议借出 WETH,并通过 Tornado Cash 出金约 74,000 枚 ETH。Aave V3 承受约 1.77 亿美元坏账,AAVE 代币单日下跌逾 10%。事件发生前 12 天,一份基于开源工具的独立审计报告已将 LayerZero DVN 配置不透明列为未解决风险项。

2026 年 4 月 18 日 UTC 17:35,Kelp DAO 跨链桥遭到攻击。攻击者利用 LayerZero DVN(去中心化验证网络)仅配置 1 个验证节点的部署缺陷,攻破该节点后伪造跨链消息,铸造了 116,500 枚 rsETH,按事发时价格折合约 2.92 亿美元。

Kelp 多签团队于 UTC 18:21 冻结合约,响应窗口约 46 分钟。合约暂停后,攻击者两次追加操作(各约 40,000 枚 rsETH,合计约 1 亿美元)均被链上 revert 拦截。

攻击者将已获取的 rsETH 分别存入 Aave V3、Compound V3 和 Euler 作为抵押品,借出约 2.36 亿美元 WETH,随后将约 74,000 枚 ETH 通过 Tornado Cash 转出。Aave V3 因此产生约 1.77 亿美元坏账,其储备金覆盖比例不足该坏账的 30%。事件发生后,AAVE 代币下跌 10.27%,ETH 下跌约 3%,Aave 平台 WETH 使用率一度达到 100%。

LayerZero 随后预防性暂停了所有从以太坊出发的 OFT 桥,20 余条 L2 上的 rsETH 持有人暂时无法赎回或验证代币价值。Lido 的 earnETH 及 Ethena 的 LayerZero 桥也被迫同步暂停。

Kelp DAO 是构建于 EigenLayer 之上的流动性再质押协议,用户存入 ETH、stETH 或 ETHx 后获得可交易、可抵押、可跨链的 rsETH 凭证,协议在 16 条以上的链上部署了 rsETH,TVL 峰值为 20.9 亿美元。核心治理采用 6/8 多签加 10 天升级时间锁。

事件发生前 12 天(4 月 6 日),一位研究者使用开源工具 crypto-project-security-skill 对 Kelp DAO 进行了独立审计,综合评分为 72/100(中等风险)。报告明确标注了以下风险项:LayerZero DVN 配置(各链验证者集合与阈值)未公开披露;DVN 存在单点失败风险,可能同时影响 16 条支持链上的 rsETH;各链 OFT 配置的治理控制权归属未经链上验证;协议无专项保险池或社会化损失承担机制。该报告含不可篡改 commit 时间戳,公开于 GitHub。

该工具由研究者在 Drift Protocol 于 4 月 1 日遭受 2.85 亿美元攻击后开发,基于 DeFiLlama、GoPlus、Safe API 及链上数据评估治理结构、预言机依赖、跨链架构等风险维度。

研究者事后指出三处不足:跨链桥风险评级应标注为「高」或「严重」而非「中等」;未通过查询 LayerZero ULN302 registry 合约独立验证 DVN 阈值;未在攻击前主动联系 Kelp 团队确认配置情况。研究者同时说明,1-of-1 DVN 配置属于 Kelp 自身的部署选择,LayerZero 协议本身支持 2-of-3 或更高阈值配置。

可参照的历史案例:2022 年 Ronin 桥因 9 个验证者中 5 个被攻破损失 6.25 亿美元;Harmony Horizon 桥因 5 个验证者中 2 个被攻破损失 1 亿美元。Kelp 的 1-of-1 配置在阈值安全性上低于上述两个历史案例。

注:攻击者攻破 DVN 节点的具体技术路径、Compound V3 和 Euler 的具体坏账金额,以及 Kelp 团队是否事先知晓该配置风险,目前均无公开信息披露。

解读

此次事件的核心教训不在于 LayerZero 协议本身,而在于跨链桥的验证阈值配置是一个独立的、可链上核查的安全参数,却长期未被纳入标准审计流程。1-of-1 DVN 配置在逻辑上等同于单签控制,与协议在治理层面采用的 6/8 多签形成明显落差,这一不一致性在攻击前的独立审计中已被标记,但未被升级为严重风险。 对 DeFi 借贷市场而言,此次事件再次暴露了外部资产作为抵押品时的传染路径:rsETH 价值崩溃直接转化为 Aave V3 的坏账,而 Aave 储备金的覆盖缺口将最终由协议治理决定如何分摊。这一机制在 Euler 2023 年攻击后已有先例,但大规模借贷协议对跨链 LST 抵押品的风险参数设定仍是待解问题。 LayerZero 预防性暂停所有以太坊出发的 OFT 桥,虽然阻止了进一步损失,但也使 20 余条 L2 上的正常用户暂时失去资产可用性,这是跨链基础设施「熔断机制」与用户流动性之间的固有张力。 从审计工具的角度看,链上可读的配置参数(如 DVN 阈值)理应成为自动化安全检查的标准项,而非依赖协议主动披露。

相关币种

  • 以太坊(ETH)
  • Aave(AAVE)
  • Kelp Dao

标签

  • DeFi
  • 跨链桥攻击
  • Layerzero
  • Kelp Dao
  • Rseth

相关指南

  • 保险基金与社会化分摊:极端行情下合约亏损如何「兜底」

    穿仓、保险基金与 ADL:理解极端行情下的风险转移顺序(教育)。

  • 合约标记价格与指数价:强平触发为何与「最后一笔成交」不一致

    标记价格、指数成分与保护机制:减少操纵性强平的工程目标与用户体感差异。

  • 热钱包授权与「盲签」:为什么一次点击可能送出全部敞口

    从授权额度到可读交易预览:降低恶意合约与钓鱼站点的误签风险。

  • 多签钱包适合家庭与小团队吗:权限、恢复与操作纪律

    2/3 与 3/5 差在哪:多签如何降低单点失误,又如何提高协作成本。

  • 再质押与「积分」叙事:奖励、杠杆与不可忽略的叠加风险

    当流动性再质押与积分激励叠加,风险如何从协议层传导到用户层——用审慎框架阅读热点。

  • 以太坊验证者退出队列与 churn:质押流动性从哪来、卡在哪

    提款与退出并非「随时等额到账」:队列、 churn 限制与节点表现如何共同影响体感。

继续阅读

延伸同币种 / 同主题快讯与站内入口

  • rsETH LayerZero跨链桥遭攻击:116,500枚rsETH被提取,多协议启动应急响应 — 2026-04-20 09:48
  • Kelp DAO跨链桥遭攻击:Aave面临约1.95亿美元潜在坏账,Spark因早期退出rsETH直接损失为零 — 2026-04-20 16:11
  • 4月加密行业损失超6亿美元,AI辅助漏洞利用成本持续走低 — 2026-04-20 14:33
  • KelpDAO跨链桥遭攻击,116,500枚rsETH被转出,Aave连锁承压 — 2026-04-19 12:24
  • KOL benmo.eth:rsETH 事件折射 LRT 抵押品风险,Aave 模块化借贷或提速 — 2026-04-19 11:24
  • Kelp DAO 跨链桥遭攻击,逾 11 万枚 rsETH 被转移,Aave 冻结相关市场 — 2026-04-19 08:53
  • 查看以太坊(ETH)相关快讯
  • 查看Aave(AAVE)相关快讯
  • 查看Kelp Dao相关快讯
  • 查看「DeFi」主题快讯
  • 查看「跨链桥攻击」主题快讯
  • 查看「Layerzero」主题快讯

榜单入口

教育索引榜单,与快讯独立更新。

  • 交易 App 榜
  • 交易所榜
  • 钱包榜
  • NFT 市场榜

最新长文

全站最近更新,已与「相关指南」去重。

  • 加密货币交易所下载完整指南:安全获取、安装与使用前必读

    2026-04-20

  • 加密货币交易所排名:怎么看、怎么选、怎么避坑

    2026-04-20

← 返回快讯列表

币特网

教育型加密资讯与索引站(www.yzseo.cn)。行情与第三方链接以页面披露为准,不构成投资建议。

核心导航

  • 首页
  • 资讯中心
  • 行情 · 币种目录
  • 快讯
  • 榜单入口(交易所榜)

数据与索引

  • 钱包
  • NFT
  • 百科
  • 数据

主题

  • #0g-labs
  • #100
  • #100-sma
  • #1000sats

站点与订阅

https://www.yzseo.cn正式域名:www.yzseo.cn

  • RSS(指南)
  • RSS(快讯)
  • Sitemap

© 2026 币特网赣ICP备2022007695号-5