跳到主要内容
币特网
首页资讯行情快讯搜索榜单常见问题
首页资讯行情快讯搜索榜单常见问题
首页/快讯/正文
2026-04-19 12:58:48 北京时间

Kelp DAO rsETH 跨链桥遭攻击,约 2.36 亿美元 WETH 被转走,Aave 面临逾 1.7 亿美元坏账

来源与主题来源:币特网编译|原始信源:BlockBeats|主题:以太坊 / Security-incident / 坏账分摊方案未确定,aWETH 质押者面临潜在损失|查看专题

2026 年 4 月 18 日,Kelp DAO 流动性再质押协议因跨链桥 DVN 配置问题遭到攻击,攻击者伪造跨链消息铸造 116,500 枚 rsETH 并借出真实资产,最终带走约 2.36 亿美元 WETH。Aave V3 单独面临约 1.77 亿美元坏账,安全模块覆盖率不足三成。

2026 年 4 月 18 日,Kelp DAO 流动性再质押协议遭到针对跨链桥配置的攻击。攻击者通过伪造跨链消息,声称另一条链上已锁定等值资产,触发以太坊主网铸造 116,500 枚 rsETH(按攻击时价格约合 2.93 亿美元)。由于铸出的 rsETH 在链上记录显示为合法,攻击者随即将其分散至 Aave V3(以太坊和 Arbitrum)、Compound V3、Euler 三个借贷协议作为抵押品借出真实资产,最终撤走约 2.36 亿美元 WETH。

安全研究员 @0xQuit 在 X 上指出,此次攻击由两个因素叠加导致:Kelp DAO 将 LayerZero V2 的 DVN(Decentralized Verifier Network)配置为 1-of-1,即仅需一个节点确认即可放行跨链消息;同时该唯一 DVN 节点本身被攻破。LayerZero 的 DVN 机制允许接入协议自行设定所需确认节点数量,Kelp DAO 选择的 1-of-1 配置容错率为零,但未违反 LayerZero 协议规则。行业通常建议的配置为至少 2-of-3,高安全性场景建议 5-of-9。同样接入 LayerZero 的 Apechain 因配置了两个以上必需 DVN,此次未受波及。

LayerZero 官方将此次事件定性为「rsETH 漏洞」而非「LayerZero 漏洞」,并声明所有其他应用仍然安全。Kelp DAO 智能合约代码本身未发现漏洞,问题根源在于部署配置层面。Aave、SparkLend、Fluid 在事件发生后随即全面冻结 rsETH 市场。

据多方报道,Aave V3 单独面临的坏账估值约为 1.77 亿美元,而 Aave 安全模块 Umbrella 可用于吸收坏账的 WETH 储备约为 5000 万美元,覆盖率不足三成,剩余坏账部分将由 aWETH 质押者承担。坏账最终分摊方案尚未确定。

LayerZero 官方截至发稿仍在与 SEAL Org 联合调查,并表示将与 Kelp DAO 共同发布事后分析报告。Kelp DAO 表示正在进行主动补救,但具体措施未披露。DVN 节点被攻破的具体方式及攻击者身份目前均未经据公开信息显示。

解读

此次事件的核心风险点并非智能合约代码缺陷,而是跨链消息验证的配置选择。1-of-1 的 DVN 阈值意味着整个跨链安全边界压缩至单一节点,一旦该节点被攻破,协议层面没有任何冗余防护。这类配置风险目前处于行业安全审计的盲区——Slither、Mythril 等主流静态分析工具不扫描部署配置参数,DVN 阈值不在其检测范围内,据 IEEE 研究,现有工具在代码层面也仅能检测到 8%–20% 的可利用漏洞。结合 2022 年 Nomad 跨链桥因初始化配置错误损失 1.9 亿美元的案例,配置与初始化类漏洞已累计造成约 4.82 亿美元损失,但行业至今仍缺乏覆盖此类风险的标准化检测规范。对于接入 LayerZero 或类似跨链框架的协议而言,DVN 阈值设置应纳入安全审查的必检项,而非留给协议方自行决策而不加审核。

相关币种

  • 以太坊(ETH)
  • Wrapped Ether

标签

  • DeFi
  • 跨链桥
  • Layerzero
  • Rseth
  • Kelp Dao

相关指南

  • 保险基金与社会化分摊:极端行情下合约亏损如何「兜底」

    穿仓、保险基金与 ADL:理解极端行情下的风险转移顺序(教育)。

  • 合约标记价格与指数价:强平触发为何与「最后一笔成交」不一致

    标记价格、指数成分与保护机制:减少操纵性强平的工程目标与用户体感差异。

  • 热钱包授权与「盲签」:为什么一次点击可能送出全部敞口

    从授权额度到可读交易预览:降低恶意合约与钓鱼站点的误签风险。

  • 多签钱包适合家庭与小团队吗:权限、恢复与操作纪律

    2/3 与 3/5 差在哪:多签如何降低单点失误,又如何提高协作成本。

  • 再质押与「积分」叙事:奖励、杠杆与不可忽略的叠加风险

    当流动性再质押与积分激励叠加,风险如何从协议层传导到用户层——用审慎框架阅读热点。

  • 以太坊验证者退出队列与 churn:质押流动性从哪来、卡在哪

    提款与退出并非「随时等额到账」:队列、 churn 限制与节点表现如何共同影响体感。

继续阅读

延伸同币种 / 同主题快讯与站内入口

  • KelpDAO跨链桥遭攻击,116,500枚rsETH被转出,Aave连锁承压 — 2026-04-19 12:24
  • KOL benmo.eth:rsETH 事件折射 LRT 抵押品风险,Aave 模块化借贷或提速 — 2026-04-19 11:24
  • Kelp DAO 跨链桥遭攻击,逾 11 万枚 rsETH 被转移,Aave 冻结相关市场 — 2026-04-19 08:53
  • 4月加密安全事件频发:至少13个协议受攻击,月内累计损失逾6亿美元 — 2026-04-19 14:41
  • Aave平台USDT借贷利率单日显著抬升,同期逾54亿美元资产流出 — 2026-04-19 13:19
  • KelpDAO rsETH桥接漏洞触发Aave V3逾亿美元坏账,Umbrella机制首次面临真实压力测试 — 2026-04-19 11:41
  • 查看以太坊(ETH)相关快讯
  • 查看Wrapped Ether相关快讯
  • 查看「DeFi」主题快讯
  • 查看「跨链桥」主题快讯
  • 查看「Layerzero」主题快讯

榜单入口

教育索引榜单,与快讯独立更新。

  • 交易 App 榜
  • 交易所榜
  • 钱包榜
  • NFT 市场榜

最新长文

全站最近更新,已与「相关指南」去重。

  • 如何实现事半功倍:核心方法与实践指南

    2026-04-19

  • 全面解析尸变图鉴:机制、风险与误区

    2026-04-19

← 返回快讯列表

币特网

教育型加密资讯与索引站(www.yzseo.cn)。行情与第三方链接以页面披露为准,不构成投资建议。

核心导航

  • 首页
  • 资讯中心
  • 行情 · 币种目录
  • 快讯
  • 榜单入口(交易所榜)

数据与索引

  • 钱包
  • NFT
  • 百科
  • 数据

主题

  • #0g-labs
  • #100
  • #100-sma
  • #1000sats

站点与订阅

https://www.yzseo.cn正式域名:www.yzseo.cn

  • RSS(指南)
  • RSS(快讯)
  • Sitemap

© 2026 币特网赣ICP备2022007695号-5