Kelp DAO 遭駭 2.92 億美元:LayerZero 跨鏈橋遭偽造訊息攻擊,成 2026 年最大 DeFi 事件

鏈新聞abmedia
ZRO-0.28%
ETH0.37%
AAVE1.25%
ARB2.45%

再質押協議 Kelp DAO 於台灣時間 4 月 19 日凌晨遭駭,根據 CoinDesk 報導與鏈上安全公司 Cybers 的追蹤,攻擊者透過 Kelp 部署於 LayerZero 的跨鏈橋接器,偽造跨鏈訊息觸發合約釋出 116,500 顆 rsETH,約合 2.92 億美元,佔 rsETH 流通量近 18%。此次損失超越 4 月初 Drift Protocol 2.85 億美元事件,成為 2026 年最大的 DeFi 安全事件。

偽造跨鏈訊息繞過橋接器驗證

Kelp DAO 的 rsETH 原生於以太坊主網,並透過 LayerZero 的跨鏈訊息層部署於逾 20 條其他鏈上。攻擊者在美東時間 4 月 18 日下午 2 點 50 分左右發動攻擊,透過偽造的跨鏈封包讓主網 adapter 合約相信「有效指令來自另一條鏈」,進而將 116,500 rsETH 釋放給攻擊者控制的地址。

拿到 rsETH 後,攻擊者進一步將代幣在 Aave V3 上抵押、借出 WETH,並將資產分批跨鏈至 Arbitrum,最終透過混幣器 Tornado Cash 洗白。Kelp 在攻擊發生約 46 分鐘後由緊急暫停多簽觸發,兩筆後續的 4 萬 rsETH 攻擊嘗試(合計約 1 億美元)因合約被凍結而 revert。

Aave 緊急凍結 rsETH 市場

Aave 創辦人 Stani Kulechov 在社群上表示,「rsETH 市場在 Aave V3 與 Aave V4 上已被凍結,Aave 合約本身沒有被攻擊,這是 rsETH 端的漏洞」,並強調 rsETH 在 Aave 的借貸權力為零,Aave 沒有直接損失。但 rsETH 作為抵押品支援的 WETH 借貸部位仍留下約 1.77 億美元的壞帳風險,迫使供應方緊急撤離。

市場反應強烈。消息傳出後 AAVE 代幣單日下跌 10.27%,一度跌至 105.73 美元。相關借貸協議 SparkLend 與 Fluid 也接連凍結涉及 rsETH 的倉位,連鎖風險在週末流動性稀薄下被放大。

wrapped rsETH 分散 20 條鏈成清算難題

此次事件的連鎖效應大於一般單鏈攻擊。被抽乾的 adapter 儲備正是 wrapped rsETH 在逾 20 條鏈上發行的背書資產,意味著其他鏈上仍以 wrapped rsETH 進行借貸、質押或交易的用戶,其部位將面臨被動脫鉤風險。Kelp 官方聲明僅表示已辨識到「可疑跨鏈活動」並暫停 rsETH 合約,尚未公布補償方案。

跨鏈橋成為 DeFi 新攻擊面

Kelp 事件延續 2026 年以來跨鏈訊息層成為攻擊主角的趨勢。從月初 Drift Protocol 利用 Solana durable nonce 繞過多簽、到本次 Kelp 偽造 LayerZero 訊息,漏洞點都不在借貸協議本身,而在連結各條鏈的訊息驗證機制。風險管理團隊 Chaos Labs 此前已因預算爭議退出 Aave 風控,再加上跨鏈橋的集中攻擊面浮現,DeFi 協議在結構性安全治理上的挑戰持續升高。

這篇文章 Kelp DAO 遭駭 2.92 億美元:LayerZero 跨鏈橋遭偽造訊息攻擊,成 2026 年最大 DeFi 事件 最早出現於 鏈新聞 ABMedia。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Kelp 指責 LayerZero 涉入 2.92 億美元的攻擊,計劃轉向 Chainlink

根據 Kelp DAO 週二發布的公告,該協議將責任歸咎於 LayerZero,因其核准了一項高風險設定,使得 4 月 18 日發生價值 2.92 億美元的攻擊。Kelp 表示,LayerZero 人員核准了一種 1-of-1 驗證器設定——依賴單一實體來驗證跨鏈交易——但未(未完)

GateNews3小時前

Do Kwon 在美國遭判 15 年,Terra 崩潰引發超過 400 億美元損失

根據 Digital Asset,Terraform Labs 創辦人 Do Kwon 於 2024 年 12 月 12 日被一名美國聯邦法官判處 15 年監禁,罪名包括詐欺與洗錢。Kwon 預計將先服刑約六年,之後可能被引渡至南韓,接著將於

GateNews7小時前

泡泡地圖(Bubblemaps):MYSTERY 代幣顯示高度集中的控制跡象,90 個錢包在上線時持有 90% 的供應量

根據鏈上分析平台 Bubblemaps,MYSTERY 代幣在上線之初顯示出集中控制的跡象,該平台將其描述為「教科書式的詐騙」。Bubblemaps 揭露,約有 90 個錢包在上線之初累積了約 90% 的代幣供應量,並且已被

GateNews9小時前

Wasabi Protocol 攻擊者在 5 月 5 日將 590 萬美元的贓款轉移至 Tornado Cash

根據鏈上分析師 Specter 的說法,Wasabi 協議的攻擊者在 5 月 5 日將約 590 萬美元的被盜資金轉移至 Tornado Cash,完成了一次集中式的混幣操作。這筆資金沿著一條多階段且複雜的轉帳路徑前進,其中包含先前在 KelpDAO 發生的入侵事件,以及

GateNews13小時前
留言
0/400
暫無留言