Kelp DAO 遭駭 2.92 億美元:LayerZero 跨鏈橋遭偽造訊息攻擊,成 2026 年最大 DeFi 事件

鏈新聞abmedia
ZRO-4.55%
ETH-3.17%
AAVE-2.14%
ARB-3.38%

再質押協議 Kelp DAO 於台灣時間 4 月 19 日凌晨遭駭,根據 CoinDesk 報導與鏈上安全公司 Cybers 的追蹤,攻擊者透過 Kelp 部署於 LayerZero 的跨鏈橋接器,偽造跨鏈訊息觸發合約釋出 116,500 顆 rsETH,約合 2.92 億美元,佔 rsETH 流通量近 18%。此次損失超越 4 月初 Drift Protocol 2.85 億美元事件,成為 2026 年最大的 DeFi 安全事件。

偽造跨鏈訊息繞過橋接器驗證

Kelp DAO 的 rsETH 原生於以太坊主網,並透過 LayerZero 的跨鏈訊息層部署於逾 20 條其他鏈上。攻擊者在美東時間 4 月 18 日下午 2 點 50 分左右發動攻擊,透過偽造的跨鏈封包讓主網 adapter 合約相信「有效指令來自另一條鏈」,進而將 116,500 rsETH 釋放給攻擊者控制的地址。

拿到 rsETH 後,攻擊者進一步將代幣在 Aave V3 上抵押、借出 WETH,並將資產分批跨鏈至 Arbitrum,最終透過混幣器 Tornado Cash 洗白。Kelp 在攻擊發生約 46 分鐘後由緊急暫停多簽觸發,兩筆後續的 4 萬 rsETH 攻擊嘗試(合計約 1 億美元)因合約被凍結而 revert。

Aave 緊急凍結 rsETH 市場

Aave 創辦人 Stani Kulechov 在社群上表示,「rsETH 市場在 Aave V3 與 Aave V4 上已被凍結,Aave 合約本身沒有被攻擊,這是 rsETH 端的漏洞」,並強調 rsETH 在 Aave 的借貸權力為零,Aave 沒有直接損失。但 rsETH 作為抵押品支援的 WETH 借貸部位仍留下約 1.77 億美元的壞帳風險,迫使供應方緊急撤離。

市場反應強烈。消息傳出後 AAVE 代幣單日下跌 10.27%,一度跌至 105.73 美元。相關借貸協議 SparkLend 與 Fluid 也接連凍結涉及 rsETH 的倉位,連鎖風險在週末流動性稀薄下被放大。

wrapped rsETH 分散 20 條鏈成清算難題

此次事件的連鎖效應大於一般單鏈攻擊。被抽乾的 adapter 儲備正是 wrapped rsETH 在逾 20 條鏈上發行的背書資產,意味著其他鏈上仍以 wrapped rsETH 進行借貸、質押或交易的用戶,其部位將面臨被動脫鉤風險。Kelp 官方聲明僅表示已辨識到「可疑跨鏈活動」並暫停 rsETH 合約,尚未公布補償方案。

跨鏈橋成為 DeFi 新攻擊面

Kelp 事件延續 2026 年以來跨鏈訊息層成為攻擊主角的趨勢。從月初 Drift Protocol 利用 Solana durable nonce 繞過多簽、到本次 Kelp 偽造 LayerZero 訊息,漏洞點都不在借貸協議本身,而在連結各條鏈的訊息驗證機制。風險管理團隊 Chaos Labs 此前已因預算爭議退出 Aave 風控,再加上跨鏈橋的集中攻擊面浮現,DeFi 協議在結構性安全治理上的挑戰持續升高。

這篇文章 Kelp DAO 遭駭 2.92 億美元:LayerZero 跨鏈橋遭偽造訊息攻擊,成 2026 年最大 DeFi 事件 最早出現於 鏈新聞 ABMedia。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

19歲中國學生被販運至緬甸詐騙集團,家屬支付 $30K USDT 贖金但受害者仍被扣押

Gate News 訊息,4月23日——中國廣東一名19歲、就讀大一的女學生,在4月10日被以參加潑水節為名誘騙前往泰國後,被販運到緬甸撣邦的一個詐騙集團。她在曼谷被截獲後,被賣給位於「

GateNews8分鐘前

KelpDAO 推進復原計畫,優先保護使用者

Gate 新聞訊息,4 月 23 日 — KelpDAO 宣布正積極推進在近期安全事件後的復原解決方案,且過去數天的討論進展朝著正面方向推進。該項目強調其核心原則「以使用者為先」,表示其後所有

GateNews3小時前

Aave 以太坊在 USDC 流動性危機中被凍結;Circle 提出將利率緊急上調至 48%

Gate 新聞訊息,4 月 23 日 — 由於 USDC 使用率達到 99%,Aave 的以太坊平台已被凍結近四天,約有 18.6 億美元資金被鎖定在用戶資金中。Circle 首席經濟學家 Gordon Liao 提出了一項緊急治理介入以應對這場危機,這標誌著 Circle 對第三方協議治理的罕見直接介入。

GateNews4小時前

Peter Schiff 稱 Strategy STRC 為龐氏騙局,批評 SEC 監管不力

比特幣批評者、黃金支持者 Peter Schiff 於 4 月 23 日在 X 平台發文,稱微策略(Strategy)推出的 STRC 永久優先股為「迄今為止最明顯的龐氏騙局」,並批評美國證券交易委員會(SEC)未能有效阻止 Michael Saylor 對 STRC 的推廣。

Market Whisper4小時前

中國投資擔保發布聲明,否認在假金融產品中未經授權使用其名稱

Gate News 訊息,4 月 23 日 — 中國投資擔保 (CITIC Guarantee) 於 4 月 23 日發布聲明,澄清有不具授權的人士虛假宣稱該公司正在與日興生命印度資產管理 (新加坡) Pte. Ltd.(通常稱為 NAMS)合作,並且正在承保相關金融投資產品,

GateNews5小時前

Vercel 執行長:完成安全調查後通報更大規模的惡意程式散布,API 金鑰成主要目標

Gate News 訊息,4 月 23 日——Vercel 執行長 Guillermo Rauch 宣布,該公司已完成一項深入的安全調查,涵蓋近 1 petabyte 的完整 Vercel 網路與 API 記錄,範圍遠超最初 Context.ai 帳戶遭入侵事件。 調查結果顯示

GateNews7小時前
留言
0/400
暫無留言