#ArbitrumFreezesKelpDAOHackerETH ARBITRUM FREEZES KELPDAO HACKER ETH:L2安全与去中心化的定义性时刻
2026年最大的DeFi漏洞
2026年4月18日,DeFi生态系统遭遇了其最大的冲击之一:Kelp DAO的跨链桥被利用,导致价值116,500 rsETH、约2.92亿美元被抽走。这相当于rsETH总供应量的近18%,并成为2026年最大的DeFi漏洞。
攻击者使用了一条看起来合法的伪造跨链消息,从而触发桥通过LayerZero的EndpointV2将资金释放到受控钱包中。该钱包此前已通过Tornado Cash预先注资,这凸显了精心策划且高度成熟的攻击策略。
ARBITRUM安全委员会介入
在一项极具争议但果断的行动中,Arbitrum安全委员会于4月21日冻结了价值约71百万美元、共30,766 ETH的资金,这些资金已被桥接到Arbitrum One。
12名委员会成员中有9人批准了该行动,达到了所需的超多数门槛。被冻结的资金被转移到一个由治理控制的钱包,确保在未获得进一步批准之前无法访问。
这项行动引发了激烈的讨论。支持者认为它阻止了进一步的损害,并保留了可回收的资金;而批评者则质疑此类干预是否会削弱去中心化。
KELP DAO漏洞机制
Kelp DAO作为一种流动性再质押协议运作:用户存入stETH