#KelpDAOBridgeHacked KelpDAO的橋接漏洞不僅僅是另一則加密貨幣駭客新聞標題。它是對DeFi中一個嚴重提醒:最大風險往往不是用戶每天信任的主要產品,而是其底層運作的基礎設施。
4月18日,一名攻擊者從KelpDAO的橋接設置中提取了116,500個rsETH,當時價值約2,900萬$293 美元。這幾乎佔rsETH流通供應的18%。多份報導將此描述為2026年迄今最大的DeFi漏洞。
使此事件尤為重要的是,核心的重質押模型本身似乎並未失效。報導指出,真正的弱點在於與LayerZero訊息傳遞相關的橋接配置。據稱,該路由使用了1對1驗證器設置,意味著只需一個被接受的驗證就能使假冒的跨鏈訊息看似有效。
簡單來說,如果一個橋只依賴一個檢查點,而該檢查點被破壞或濫用,整個系統就可能暴露。這正是為何橋接仍然是DeFi中最脆弱的點之一。
損失並未止步於KelpDAO。獲得rsETH後,攻擊者據報導將被盜的代幣作為抵押品在Aave上借出大量WETH。這將問題擴大到更廣泛的DeFi生態系統,因為一旦不良抵押品進入借貸市場,問題就會超出單一協議的範圍。
報導稱Aave已經凍結了rsETH市場,並估計損失約$196 百萬美元的壞帳,同時對傳染效應的擔憂迅速影響了更廣泛的市場情緒。
如今,這起事件已演變成責任之爭。LayerZero表示,漏洞僅限於KelpDAO的配置,並指出單