攻击者从与 去中心化金融项目 Kelp DAO 相关的基础设施中盗取 2.91 亿美元的加密货币后不到一天,Aave是 DeFi 最久经考验的协议之一,在流动性紧缩的情况下难以提取资金。
周六,一种通常允许用户将名为 rsETH 的资产从一个网络转移到另一个网络的桥梁被利用,促使 Aave 冻结与该代币相关的市场,攻击者曾利用该代币从该平台借入资金,贷款协议在 X 中表示发布。
与此同时,Kelp DAO 在 X 帖子中表示它已在以太坊主网和多个 第 2 层扩展中“暂停了 rsETH 合约”网络,因为它调查可疑活动。
Earlier today we identified suspicious cross-chain activity involving rsETH. We have paused rsETH contracts across mainnet and several L2s while we investigate.
We are working with @LayerZero_Core, @unichain, our auditors and top security experts on RCA.
We will keep you…
— Kelp (@KelpDAO) April 18, 2026
攻击者在 Aave 上的活动导致所谓的核心借贷池利用率飙升至 100%,这表明之前存入以太坊的用户以太坊和 被打包 Aavescan 数据显示,以太坊几乎没有流动性可供提取。
在 Aave 锁定市场前一小时,区块链安全公司 PeckShield标记一笔交易显示 116,500 rsETH(当时价值 2.91 亿美元)流向一个新钱包。
攻击者并没有携带从桥上恶意释放的 rsETH 潜逃。 Consensys 和 MetaMask 开发者关系主管 Francesco Andreoli 在 X 帖子中表示,相反,他们利用 Aave 借入常规资金,造成“巨额坏账”。。 (免责声明:Consensys 是编辑独立的 Decrypt 的众多投资者之一。)
根据 CoinGecko 的数据,周日 Aave 的治理代币暴跌至 90.13 美元,较过去一天下跌 16%。以太坊同期下跌 2%,至 2,300 美元。
当用户难以从 Aave 提款时,他们开始以稳定币存款为抵押进行借贷,这进一步加剧了流动性紧张,这是“负面二次效应”的一个迹象。发布。
数据提供商 DefiLlama 的匿名联合创始人 0xngmi 表示,Kelp DAO 漏洞以及随之而来的 Aave 影响引发了多个 DeFi 协议的大规模撤资浪潮,甚至包括那些未受影响的协议。 在 X 帖子中表示,截至周日早些时候,从净额来看,仅 Aave 就从 Aave 撤走了 62 亿美元。The Aave situation is bad and getting worse. Multiple other pools are hitting 100% utilization, leaving lenders stuck and the protocol at risk of further bad debt.
Lending rates have increased to 10-15%, a notable increase but still not an appropriate reward for the perceived…
— Quit (@0xQuit) April 19, 2026
随着传染似乎蔓延,DeFi 的最新漏洞为那些对试图用代码取代传统金融中介机构的系统持怀疑态度的批评者提供了“大量弹药”,专注于代币化的网络 Plume 的总法律顾问 Salman Banei 在 X 帖子中说道。
Kelp DAO 发行 rsETH,这是一种流动性质押代币,允许用户赚取以太坊质押和 EigenLayer 重新质押奖励。它充当 Kelp DAO 储户的可交易“收据”。 Kelp DAO 桥建立在 LayerZero 设计的基础设施之上,该协议允许 DeFi 应用程序跨区块链发送消息和转移资产。
著名区块链研究员 Stacy Muur在 X 帖子中表示该漏洞利用似乎依赖于单点故障。她写道,攻击者使用的“虚假”消息本质上是欺骗 Kelp DAO 的桥梁在以太坊上释放 rsETH,而没有从以太坊第 2 层 Unichain 的流通中删除相应数量的代币。
尽管如此,一些旁观者仍然渴望找到前进的道路,其中包括加密货币企业家和 Tron 创始人孙宇晨 (Justin Sun)。他试图进行谈判,认为攻击者最终将很难花掉被盗的资金。
“你想要多少钱?”他在 X 帖子中询问他们。 “牺牲 Aave 和 Kelp DAO 并让它们因这次黑客攻击而倒下,根本不值得。”
