Kelp DAO跨链桥遭黑客重创,6亿美元级攻击潮席卷DeFi
Kelp DAO跨链桥遭系统性入侵,巨额资产被转移至主流借贷平台
由Kelp DAO运营的跨链桥在近期遭受重大安全漏洞攻击,导致116,500枚rsETH代币被非法转移,折合损失约为2.92亿美元。此次事件凸显当前去中心化金融协议在跨链交互中的脆弱性,进一步加剧市场对底层基础设施安全性的忧虑。
攻击者利用LayerZero协议缺陷实施精准劫持
攻击目标锁定Kelp DAO架构中依托LayerZero构建的rsETH跨链桥,通过识别并利用其底层通信机制中的潜在缺陷发起入侵。被盗代币被迅速部署至Aave、Compound及Euler等核心借贷协议,作为抵押品借出大量ETH,直接触发相关平台的信用风险敞口。
Kelp DAO在确认异常后立即发布紧急公告,披露已监测到可疑资金流动,并启动应急响应机制。为防止事态恶化,所有rsETH相关合约已在以太坊主网及多条二层网络上全面暂停服务。
项目方正联合安全团队、LayerZero开发组与第三方审计机构展开深度溯源分析,力求厘清攻击路径与技术根源,同时推动多方协作以缓解对整个DeFi生态的冲击波效应。
受事件影响,Aave等平台已即时关闭rsETH对应的交易市场,阻止进一步风险蔓延。随着坏账信息扩散,AAVE代币价格应声下跌至99.60美元,显示投资者信心明显动摇。
Kelp DAO成立于2023年,专注于以太坊生态内的流动性质押代币管理,凭借其跨链质押方案与安全合作伙伴关系获得一定市场认可。然而本次事件暴露出其在复杂链间交互中的防护短板。
DeFi安全局势持续恶化,智能攻击模式加速演进
本起事件发生在2026年4月期间频发的多点协同攻击浪潮中。仅两周内,黑客团伙便从超过十个项目中窃取逾6亿美元资产,攻击手法展现出高度组织化与技术专业化特征。
行业观察者指出,人工智能工具正被用于自动化扫描协议代码、预测漏洞位置以及生成更具欺骗性的社会工程话术,显著提升攻击效率与成功率。本次事故已成为当年最严重的单一安全事件。
Drift Protocol亦遭类似袭击,损失达2.85亿美元。调查发现该攻击由一支长期潜伏的团队策划,借助AI驱动的社会工程策略获取权限,仅用12分钟即完成全部资产转移,展现极强隐蔽性与执行力。
此外,多个协议接连遇袭,部分交易所因亏损过重被迫停摆。另有攻击者尝试伪造代币进行盗取,但由于流动性不足,实际造成损失有限。
前端界面与预言机接口同样成为重点打击对象。已有平台因域名系统配置错误被劫持,诱导用户访问仿冒站点;另有案例涉及通过钓鱼邮件窃取管理员凭证,进而篡改关键参数。
尽管安全机构正积极介入应对,但这一系列攻击所形成的累积性破坏力,已促使业界重新评估复杂金融生态系统的抗压能力与长期可持续性。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
