Skip to content

WT快讯

WeTrying | 币圈快讯早知道

Menu
  • 首页
  • 快讯
  • 港股
  • 美股
  • A股
  • 工具包
Menu

Kelp被盗,Aave出血,2.92亿美元如何“得手”的?

Posted on 2026年4月19日

撰文:Sanqing,Foresight News

4 月 19 日凌晨,Kernel DAO 旗下产品 Kelp DAO 基于 LayerZero 的 rsETH 跨链桥被攻破,攻击者调用 LayerZero EndpointV2 合约的 lzReceive 方法,伪造跨链消息,令主网 OFTAdapter 释放 116,500 枚 rsETH 至攻击者地址,按当时价格折算约 2.92 亿美元,占 rsETH 约 63 万枚流通量的 18%。攻击者钱包在案发前 10 小时通过 Tornado Cash 1 ETH 池注资。

一小时内,Kelp 紧急多签执行 pauseAll,冻结 LRT Deposit Pool、Withdrawal 合约、LRT Oracle 以及 rsETH 代币本身。攻击者此后两次追加攻击,各试图再带走 4 万 rsETH,均因合约暂停而回滚,否则总损失会逼近 3.91 亿美元。

这已是 2026 年迄今最大的 DeFi 单次损失,超越 4 月 1 日 Drift Protocol 的 2.85 亿美元黑客事件。据 Bitget 行情数据,事件发生后,AAVE、ZRO、KERNEL 过去 24 小时分别下跌约 16%、20%、11%。

OFTAdapter 里的那笔锁仓,就是全部

Kelp 的跨链方案是典型的 Hub-and-Spoke 部署。主网通过 OFTAdapter 合约保留 rsETH 的铸造与赎回权限,20 余条 L2 用标准 OFT 合约承接映射。

跨链并不产生 wrapped 版本,而是走 debit-credit 的 1:1 清算。主网到 L2 是 Adapter 锁定加 L2 铸造,L2 到主网是 L2 销毁加 Adapter 释放。

整个账本由 LayerZero 消息层维护,Kelp 合约只负责按消息执行 lock/burn/mint/unlock 四个动作。

lzReceive 是这套机制的咽喉。它是 EndpointV2 调用目标链 OFT/OFTAdapter 的入口,理论上只接受通过 LayerZero 验证的消息。

攻击者此次绕过验证逻辑,伪造出一条并无对应源链销毁记录的跨链消息,直接触发主网 Adapter 的 release,让 11.65 万枚 rsETH 在没有任何销毁对冲的情况下流出储备。

没有源头 debit,却发生了目标端 credit。这就是 omnichain 供应量守恒被打破的那一瞬间。

这种结构下,主网 Adapter 合约里的锁仓,就是全部 20+ 条链上 rsETH 的最终价值支撑。L2 上的 rsETH 从来不是独立资产,它只是对主网储备的一张提货单。储备被抽空之后,所有提货单同时变成废纸。

此外,攻击之所以能成功,或与 Kelp 选择了 1/1 DVN 配置也有关系,跨链消息只需单个验证器签名即可通过,是 LayerZero 允许的最弱安全档位。

而早在 2025 年 1 月,便已有开发团队在 Aave 治理论坛提醒 Kelp 应扩展至多 DVN 验证,15 个月过去,第二个 DVN 始终没有加上。

桥储备是比单链合约更脆弱的单点故障。但 LRT 在扩张份额的压力下,普遍选择 OFT 式的快速多链部署,而非更慢但更安全的原生铸造路径。

速度换来了份额,也换来了今天这张账单。

Aave 的坏账才是真正的出血点

2.92 亿美元不只是 Kelp 一家的问题,真正的结构性风险,在攻击的后半段展开。

攻击者将盗取的 rsETH 存入 Aave V3、V4 以及 Compound V3、Euler 等 DeFi 借贷平台,作为抵押品借出 WETH/ETH,单在 Aave 一家就借出约 1.96 亿美元,总债务头寸超过 2.36 亿美元。

链上追踪数据显示,攻击者已将约 7.4 万枚 ETH 整合至单一地址,其中约 2.5 亿美元已转换为 ETH。

这些借贷头寸的抵押品,rsETH,在被存入 Aave 的那一刻,其背后的主网 Adapter 储备已经被清空。

抵押品本身没有真实价值支撑,无法通过正常清算机制处置,Aave 的 WETH 出借池因此直接承担坏账。

Aave 团队最初表态称,若出现坏账将动用 Umbrella 安全储备抵消赤字,随后在 X 上修改措辞为「将探索抵消赤字的路径」,语气微妙地退了半步。

借贷协议把 LRT 列入白名单的代价,今天正在被计入资产负债表。

LRT 抵押品的白名单应该被重写

Aave 之外,SparkLend 与 Fluid 同步冻结 rsETH 市场。Upshift 暂停 High Growth ETH 与 Kelp Gain 两个 vault 的存取。

Lido Earn 因 earnETH 对 rsETH 有敞口而暂停进一步存款,同时强调 stETH 与 wstETH 核心协议不受影响。

Ethena 并无 rsETH 敞口,仍出于谨慎暂停自身 LayerZero OFT 桥约 6 小时。至少 9 个协议触发紧急响应。

传染链条在数小时内蔓延至如此密集的节点,并不是某一家协议的风控失误,而是 LRT 作为抵押品被过度组合的直接结果。

收益叠加越长,质押、再质押、跨链部署、借贷抵押,每增加一层,就意味着多一个信任假设被默认成立。当最底层的 Adapter 储备被清空,整条链路同时失衡。

此前,Kelp 曾于 2025 年 4 月因费用合约 bug 出现过超额铸造事件,彼时用户资金未损。一年后,它以更昂贵的方式证明,LRT 的风险从不只来自智能合约本身,而来自它在整个 DeFi 堆栈中被反复抵押、反复跨链、反复组合的那些「效率假设」。

2026 年头四个月,DeFi 攻击损失已接近 10 亿美元量级,Drift、Kelp 接连贡献两起 2.8 亿以上事件。

此次事件后,各借贷协议应谨慎对待 LRT 类资产,至少降低其抵押参数。


分享到:

  • 在 Facebook 上共享(在新窗口中打开) Facebook
  • 共享到 X(在新窗口中打开) X
  • 共享到 Threads(在新窗口中打开) Threads
  • 共享到 Bluesky(在新窗口中打开) Bluesky
  • 共享到 Telegram(在新窗口中打开) Telegram
  • 共享到 Nextdoor(在新窗口中打开) 隔壁
  • 分享到 Tumblr (在新窗口中打开) Tumblr
  • 共享到 Mastodon(在新窗口中打开) Mastodon

赞过:

赞 正在加载……

相关

发表评论取消回复

近期文章

  • 房地产板块连续走强:政策底还是估值修复?
  • 一名用户在两天内通过交易ASTEROID实现超1700倍回报
  • 慢雾余弦:Kelp攻击者使用单签配置,手续费来自Tornado Cash
  • RAVE 24小时下跌96.2%,ORDI等多个热门代币同步下挫
  • Kelp被盗,Aave出血,2.92亿美元如何“得手”的?

归档

  • 2026 年 4 月
  • 2026 年 3 月
  • 2026 年 2 月
  • 2026 年 1 月
  • 2025 年 12 月
  • 2025 年 11 月
  • 2025 年 10 月
  • 2025 年 9 月
  • 2025 年 8 月
  • 2025 年 7 月
  • 2025 年 6 月
  • 2025 年 5 月
  • 2025 年 4 月

分类

  • 1kx (1)
  • 21Shares (1)
  • a16z (1)
  • Aave (3)
  • ai16z (1)
  • Alameda Research (1)
  • Alpaca (1)
  • Arbitrum (1)
  • Ark Invest (1)
  • Arkham (1)
  • Avail (1)
  • Azuki (1)
  • A股 (36)
  • Base (1)
  • Berachain (1)
  • Bitget (8)
  • BlackRock (3)
  • Brian Armstrong (1)
  • BTC (5)
  • Bybit (2)
  • Canary (1)
  • Cathie Wood (1)
  • Coinbase (3)
  • Coinbase Prime (2)
  • Coinbase Ventures (3)
  • CoinDesk (2)
  • CoinGecko (1)
  • Cointelegraph (1)
  • COMP (1)
  • Compound (1)
  • DAO (1)
  • DATA (2)
  • DeAI (1)
  • DePIN (1)
  • DEX (3)
  • EARN (1)
  • Eliza (1)
  • ETF (4)
  • ETH (4)
  • Ethos Network (1)
  • Fartcoin (2)
  • FDUSD (1)
  • FLock.io (1)
  • FLUID (1)
  • FUEL (1)
  • Gas (2)
  • GPU (1)
  • Grayscale (1)
  • IEO (1)
  • Inception (1)
  • IOG (1)
  • Jupiter (1)
  • Kairos (1)
  • Kaito (1)
  • Launchpool (1)
  • Layer2 (1)
  • Liquidity (1)
  • Magicblock (1)
  • Mango Markets (1)
  • Mechanism Capital (1)
  • Meebits (1)
  • Meme (3)
  • Netflix (1)
  • NVIDIA (1)
  • Ondo (1)
  • OpenAI (2)
  • Paradigm (1)
  • Polygon (3)
  • Pudgy Penguins (1)
  • pump.fun (1)
  • Raydium (2)
  • Robert Leshner (1)
  • Robinhood (1)
  • Sam Altman (1)
  • SEC (4)
  • Securitize (1)
  • SideKick (1)
  • SNX (1)
  • SOL (1)
  • Solana (3)
  • Stani Kulechov (1)
  • StarkWare (1)
  • STO (1)
  • Stripe (1)
  • SunDog (1)
  • SunPump (1)
  • Synthetix (1)
  • TechFlow (41,182)
  • The Block (2)
  • Tron (2)
  • TRX (1)
  • Upbit (1)
  • USDC (3)
  • WBTC (2)
  • Web3 (4)
  • WLD (1)
  • WOO X (1)
  • Xai (1)
  • Zora (1)
  • 交易所动态 (8)
  • 人工智能 (1)
  • 以太坊 (4)
  • 以太坊基金会 (1)
  • 信托 (1)
  • 借贷 (2)
  • 公链 (1)
  • 基础设施 (1)
  • 大额投融资 (1)
  • 存储 (2)
  • 孙宇晨 (2)
  • 安全 (2)
  • 富达 (1)
  • 工具 (2)
  • 币安 (7)
  • 快讯 (41,146)
  • 托管 (1)
  • 指数 (1)
  • 支付 (1)
  • 数据 (6)
  • 数据追踪 (4)
  • 智能合约 (1)
  • 未分类 (408)
  • 模块化 (1)
  • 欧洲 (1)
  • 欧盟 (1)
  • 比特币 (7)
  • 永续合约 (1)
  • 治理 (1)
  • 波场 (1)
  • 港股 (7)
  • 游戏 (3)
  • 火币 (1)
  • 灰度 (1)
  • 特朗普 (5)
  • 社交 (2)
  • 稳定币 (3)
  • 空投 (6)
  • 纳斯达克 (1)
  • 美国 (6)
  • 美国证券交易委员会 (3)
  • 美股 (2)
  • 股市资讯 (20)
  • 股市资讯 (1)
  • 股市资讯 (1)
  • 股市资讯 (1)
  • 英伟达 (2)
  • 英国 (1)
  • 萨尔瓦多 (1)
  • 融资 (3)
  • 行情异动 (7)
  • 贝莱德 (1)
  • 质押 (4)
  • 赵长鹏 (1)
  • 跨链 (3)
  • 跨链桥 (1)
  • 迪拜 (1)
  • 重要消息 (45)
  • 金库 (1)
  • 钱包 (4)
  • 阿根廷 (1)
  • 阿里云 (1)
  • 隐私 (2)
  • 项目重要进展 (9)
  • Bluesky
  • Mail
©2026 WT快讯 | Design: Newspaperly WordPress Theme
%d