跳到主要内容
币特网
首页资讯行情快讯搜索榜单常见问题
首页资讯行情快讯搜索榜单常见问题
首页/快讯/正文
2026-04-20 17:41:52 北京时间

KelpDAO跨链桥遭攻击,约2.36亿美元ETH被盗,多协议流动性受波及

来源与主题来源:币特网编译|原始信源:BlockBeats|主题:以太坊 / Security-incident / 攻击路径尚未据公开信息显示,存在两种技术说法|查看专题

2026年4月18日,KelpDAO跨链验证层遭受攻击,攻击者通过LayerZero伪造跨链消息,释放116,500枚rsETH并经Aave套现,最终带走超过2.36亿美元真实ETH。事件引发Aave TVL大幅缩水,多个DeFi协议相继冻结rsETH市场。

2026年4月18日17:35(UTC),KelpDAO跨链桥遭遇攻击,涉及金额约2.92亿美元。攻击者利用LayerZero的EndpointV2合约中的lzReceive函数,向Kelp跨链桥发送伪造消息,消息外观模拟来自Unichain上的合法对端合约。Kelp执行该指令后,116,500枚rsETH被释放至攻击者控制地址,此次释放既无源链销毁操作,也无对应抵押品。116,500枚rsETH约占总流通量的18%。

攻击者在行动前约10小时,通过Tornado Cash向6个钱包注资以掩盖资金来源。获得rsETH后,攻击者将其存入Aave V3作为抵押,借出大量WETH,最终带走超过2.36亿美元的真实ETH。

Kelp的紧急多签在攻击发生46分钟后执行pauseAll指令,冻结LRT存款池、提现合约、预言机及rsETH本身。暂停操作阻止了两次追加攻击(各约40,000枚rsETH,合计约1亿美元)。若未执行暂停,总损失估计可能接近3.91亿美元。

此次事件对Aave造成显著连锁影响:ETH利用率一度飙升至100%,池中ETH被借空,存款用户无法提取资产;超过54亿美元ETH从Aave协议撤出,其中Justin Sun单笔撤走约1.54亿美元;Aave TVL在数小时内减少约66亿美元;AAVE代币下跌约16%。Aave随后在V3和V4上全面冻结rsETH市场。

受波及的协议还包括:SparkLend冻结rsETH市场(表示自身无直接风险敞口)、Lido Finance暂停earnETH产品存款(核心协议与stETH未受影响)、Ethena出于预防暂停基于LayerZero的OFT跨链桥(未持有rsETH,整体抵押率仍高于101%)、Fluid冻结rsETH市场、Upshift暂停High Growth ETH和Kelp Gain金库存取。至少九个主流协议的流动性受到波及。

关于攻击路径,目前存在两种说法:一是Kelp采用的1/1 DVN配置(仅一个验证节点负责确认消息合法性)存在单点失效风险,攻击者伪造了验证签名;二是链上分析机构D2 Finance提出,源链OApp节点私钥可能遭到泄露,攻击者直接获取了合法签名能力。具体路径尚未得到据公开信息显示。

链上侦探ZachXBT已识别出6个攻击钱包。rsETH目前部署于20多条链上。这是rsETH在12个月内发生的第二次重大安全事故。同月另一起值得关注的事件为4月1日的Drift Protocol攻击,涉及金额超过2.85亿美元。

解读

此次事件的核心风险点在于1/1 DVN配置——单一验证节点意味着整个跨链消息验证体系没有冗余容错能力,一旦该节点被攻破或私钥泄露,攻击者即可无成本地伪造任意跨链指令。这与多签钱包中"1/1"配置的安全隐患性质相同。 从事件扩散路径来看,rsETH作为抵押品被广泛集成于多个借贷协议,使得单一资产的安全事故能够快速传导至整个DeFi流动性层。Aave ETH池利用率瞬间触顶,本质上是大量用户同时意识到风险并争相撤出,形成类似银行挤兑的动态。 Kelp多签在46分钟内完成暂停操作,在一定程度上限制了损失规模,但这也说明协议层面的应急响应机制依赖人工干预,而非自动化熔断。 目前Aave坏账的最终处理方式、攻击者身份及资金追回可能性均未确定,后续进展值得持续关注。

相关币种

  • 以太坊(ETH)
  • Aave(AAVE)
  • Kelp Dao Rseth

标签

  • Kelpdao
  • Rseth
  • Layerzero
  • 跨链桥安全
  • DeFi

相关指南

  • 保险基金与社会化分摊:极端行情下合约亏损如何「兜底」

    穿仓、保险基金与 ADL:理解极端行情下的风险转移顺序(教育)。

  • 合约标记价格与指数价:强平触发为何与「最后一笔成交」不一致

    标记价格、指数成分与保护机制:减少操纵性强平的工程目标与用户体感差异。

  • 热钱包授权与「盲签」:为什么一次点击可能送出全部敞口

    从授权额度到可读交易预览:降低恶意合约与钓鱼站点的误签风险。

  • 多签钱包适合家庭与小团队吗:权限、恢复与操作纪律

    2/3 与 3/5 差在哪:多签如何降低单点失误,又如何提高协作成本。

  • 再质押与「积分」叙事:奖励、杠杆与不可忽略的叠加风险

    当流动性再质押与积分激励叠加,风险如何从协议层传导到用户层——用审慎框架阅读热点。

  • 以太坊验证者退出队列与 churn:质押流动性从哪来、卡在哪

    提款与退出并非「随时等额到账」:队列、 churn 限制与节点表现如何共同影响体感。

继续阅读

延伸同币种 / 同主题快讯与站内入口

  • KelpDAO跨链桥遭攻击,116,500枚rsETH被转出,Aave连锁承压 — 2026-04-19 12:24
  • KOL benmo.eth:rsETH 事件折射 LRT 抵押品风险,Aave 模块化借贷或提速 — 2026-04-19 11:24
  • Kelp DAO 跨链桥遭攻击:2.92 亿美元 rsETH 被伪造铸造,DVN 单点配置缺陷是根本原因 — 2026-04-20 14:24
  • rsETH LayerZero跨链桥遭攻击:116,500枚rsETH被提取,多协议启动应急响应 — 2026-04-20 09:48
  • Aave平台USDT借贷利率单日显著抬升,同期逾54亿美元资产流出 — 2026-04-19 13:19
  • KelpDAO rsETH桥接漏洞触发Aave V3逾亿美元坏账,Umbrella机制首次面临真实压力测试 — 2026-04-19 11:41
  • 查看以太坊(ETH)相关快讯
  • 查看Aave(AAVE)相关快讯
  • 查看Kelp Dao Rseth相关快讯
  • 查看「Kelpdao」主题快讯
  • 查看「Rseth」主题快讯
  • 查看「Layerzero」主题快讯

榜单入口

教育索引榜单,与快讯独立更新。

  • 交易 App 榜
  • 交易所榜
  • 钱包榜
  • NFT 市场榜

最新长文

全站最近更新,已与「相关指南」去重。

  • 加密货币交易所下载完整指南:安全获取、安装与使用前必读

    2026-04-20

  • 加密货币交易所排名:怎么看、怎么选、怎么避坑

    2026-04-20

← 返回快讯列表

币特网

教育型加密资讯与索引站(www.yzseo.cn)。行情与第三方链接以页面披露为准,不构成投资建议。

核心导航

  • 首页
  • 资讯中心
  • 行情 · 币种目录
  • 快讯
  • 榜单入口(交易所榜)

数据与索引

  • 钱包
  • NFT
  • 百科
  • 数据

主题

  • #0g-labs
  • #100
  • #100-sma
  • #1000sats

站点与订阅

https://www.yzseo.cn正式域名:www.yzseo.cn

  • RSS(指南)
  • RSS(快讯)
  • Sitemap

© 2026 币特网赣ICP备2022007695号-5