#KelpDAOBridgeHacked #KelpDAOBridgeHacked 背後的事件標誌著今年最重要的去中心化金融安全事件之一,加強了生態系統內一個反覆出現的結構性漏洞——跨鏈橋設計。
一次大規模的攻擊針對KelpDAO的基礎設施,導致約2.9億美元以上的rsETH被盜,成為2026年最大的一次DeFi黑客事件之一。這並非傳統的智能合約失敗,而是跨鏈通信驗證方式的崩潰。
從本質上來看,這次攻擊利用了信任假設。
攻擊者能夠發送偽造的跨鏈消息,橋接系統將其視為有效,觸發釋放116,500個rsETH代幣——約佔總供應的18%——在幾分鐘內完成。這突顯了一個關鍵問題:橋接系統依賴單一驗證點,形成了可被操控的單點故障。
這一設計缺陷並非KelpDAO獨有,而是反映了整個DeFi橋接系統中更廣泛的結構性弱點。
後果不僅止於最初的攻擊。攻擊者將盜取的資產用作借貸協議的抵押品,造成了連鎖反應。流動性壓力隨之而來,數十億美元的提款和受影響資產的平臺中斷,顯示出DeFi系統的相互連結如何放大風險——一個層級的漏洞可以迅速傳播到多個協議。
從市場角度來看,這類事件通常引發短期的信心震盪,而非立即的長期結構性破壞。然而,這類規模的事件反覆發生,逐漸改變了機構對DeFi風險的看法。問題已不僅僅是智能合約安全——而是系統設計、依賴鏈和組合性風險。
尤其是跨鏈橋,一直被視為去中心化基礎設施中最脆弱