Permainan Tiga Pihak di Balik Lubang $290 Juta: Siapa yang Harus Membayar? Aave, L0, atau Kelp?

Odaily星球日报Publicado a 2026-04-20Actualizado a 2026-04-20

Resumen

**Ringkasan Kasus Kerugian $290 Juta: Aave, LayerZero, dan Kelp DAO dalam Permainan Saling Menyalahkan** Sebuah eksploitasi pada kontrak jembatan rsETH milik Kelp DAO telah menyebabkan kerugian besar sekitar $290 juta, memicu perdebatan sengit antara tiga pihak utama: Kelp DAO, LayerZero, dan Aave mengenai tanggung jawab dan solusi. **Akar Masalah:** Kerentanan terjadi pada jaringan validator terdesentralisasi (DVN) LayerZero, yang menggunakan konfigurasi 1/1, menciptakan *single point of failure*. Peretas berhasil memalsukan pesan lintas rantai (*cross-chain*), menyebabkan kontrak jembatan melepaskan 116.500 rsETH asli yang seharusnya terkunci di Ethereum mainnet. Aset ini kemudian digunakan sebagai jaminan untuk meminjam WETH di protokol seperti Aave. **Pembagian Tanggung Jawab:** - **Kelp DAO** dinilai sebagai pihak paling bertanggung jawab karena memilih konfigurasi DVN 1/1 yang sangat beris. - **LayerZero**, sebagai penyedia infrastruktur dasar, juga dipandang bersalah karena mengizinkan konfigurasi berisiko tinggi tersebut. - **Aave** memiliki tanggung jawab tidak langsung karena memberikan rasio pinjaman yang tinggi terhadap aset rsETH tanpa pengawasan lanjutan yang memadai, meskipun pernah mendapat peringatan sebelumnya. **Kebuntuan dan Dinamika:** Kelp DAO, sebagai pihak yang paling bersalah, tidak memiliki dana yang cukup untuk menutupi kerugian. Sementara itu, LayerZero (yang menghadapi krisis reputasi) dan Aave (yang mengalami potensi *bad loan* besar da...

Oleh | Odaily Planet Daily(@OdailyChina)

Penulis|Azuma(@azuma_eth)

Sudah lebih dari 30 jam sejak kontrak bridging rsETH Kelp DAO disalahgunakan, dan meskipun pihak-pihak yang terlibat (LayerZero, Kelp DAO, Aave) telah memberikan pernyataan (terutama "lempar tanggung jawab", menekankan bahwa mereka tidak bersalah), solusi akhir belum diberikan.

Oleh karena itu, artikel ini ingin membahas posisi dan sikap para pihak yang terlibat saat ini, mengeksplorasi alasan mengapa finalisasi solusi tertunda, dan mencoba menebak bagaimana akhirnya peristiwa ini dapat diselesaikan.

Catatan Odaily: Untuk latar belakang, lihat "DeFi Kembali Dicuri $292 Juta, Apakah Aave Tidak Aman Lagi?".

Siapa yang Seharusnya Bertanggung Jawab?

Pertama, mari kita bahas masalah penentuan tanggung jawab.

Berdasarkan pengungkapan detail dari pihak LayerZero, penyebab langsung kejadian ini sudah cukup jelas, yaitu infrastruktur RPC hilir yang diandalkan oleh jaringan validator terdesentralisasi (DVN) yang dioperasikan oleh LayerZero telah diretas (lihat analisis pendiri SlowMist, Yu Xian), dan karena kontrak bridging Kelp DAO menggunakan DVN 1/1, penyerang hanya perlu menyelesaikan satu verifikasi pesan palsu untuk menyelesaikan serangan.

Pihak LayerZero berpendapat bahwa Kelp DAO, yang menggunakan konfigurasi DVN 1/1, adalah pihak yang paling bertanggung jawab langsung dalam peristiwa ini. Ini tidak perlu dipertanyakan lagi, "single point of failure" yang begitu jelas benar-benar keterlaluan.

Namun, sebagai protokol lintas rantai dasar, LayerZero juga seharusnya memikul sebagian tanggung jawab. LayerZero memungkinkan setiap aplikasi lapisan atas untuk mengonfigurasi jumlah dan ambang batas DVN sendiri, meskipun DVN 1/1 adalah pilihan Kelp DAO sendiri, tetapi sebagai perancang arsitektur dasar, juga harus menghindari pengaturan yang memiliki kelemahan jelas seperti ini.

Terakhir adalah protokol peminjaman seperti Aave (di sini difokuskan pada Aave), meskipun juga termasuk pihak yang dirugikan secara tidak langsung, tetapi secara objektif, Aave memberikan izin peminjaman yang terlalu tinggi untuk aset LRT seperti rsETH untuk tujuan ekspansi, yang juga merupakan penyebab langsung mereka terjebak dalam situasi pasif saat ini. Selain itu, patut disebutkan bahwa tim manajemen risiko sebelumnya Aave, BGD Labs (sekarang telah berpisah dengan Aave), pada Januari tahun lalu secara khusus menunjuk masalah DVN Kelp DAO, Kelp saat itu menerima saran, tetapi jelas tidak mengubahnya...... Aave tidak terus mengawasi dan mengambil tindakan yang sesuai, juga merupakan akibat dari perbuatannya sendiri.

Jadi penentuan tanggung jawab cukup jelas, Kelp DAO bertanggung jawab utama, LayerZero bertanggung jawab sekunder, Aave juga memiliki sebagian tanggung jawab tidak langsung.

Realitas yang Canggung

Keadaan nyata selalu lebih rumit dari perkiraan teoritis. Masalah paling krusial adalah, tim Kelp DAO yang seharusnya bertanggung jawab utama tidak memiliki cukup uang untuk menutupi lubang ini...... Langsung mengurangi kerugian dari semua rsETH atau menusuk pemegang token Layer2, pada dasarnya adalah jalan buntu.

Lalu siapa yang punya uang? Pertama adalah LayerZero, yang mengalami krisis reputasi karena peristiwa ini, telah dinonaktifkan sementara oleh banyak institusi dan protokol seperti Bitgo, Tron, Ethena, Curve, ether.fi, dan melihat kemungkinan kehilangan banyak pangsa pasar lintas rantai; Kedua adalah Aave, yang menghadapi potensi kredit macet besar, menyaksikan ratusan miliar dolar TVL mengalir keluar.

Jadi sekarang "maksud tersembunyi" masing-masing pihak sudah jelas. Pihak yang bertanggung jawab utama, Kelp DAO,基本上已瘫痪, tidak mampu memimpin ganti rugi selanjutnya, apa yang harus dilakukan perlu berdiskusi dengan dua kakak besar; Sementara itu, pihak yang bertanggung jawab sekunder dan tidak langsung yang memiliki kemampuan ganti rugi, LayerZero dan Aave,都已表态自身协议并不存在漏洞, jelas tidak打算轻易接下这么大一口锅...... Jadi sekarang situasinya似乎有些僵住了.

Tapi saya tidak认为这一情况会持续太久,原因在于两大协议都有着尽快解决问题的需求 —— LayerZero 不可能放弃自己的 OFT 跨链生态版图; Aave 也不可能无视存量资金的持续外流.

Kunci Permainan Pihak-Pihak

Pagi ini, Aave pernah merilis pernyataan pembaruan mengenai peristiwa ini, poin informasi paling penting dalam pernyataan itu adalah —— Aave menekankan "rsETH di mainnet Ethereum didukung dengan cukup".

Bagaimana memahami kalimat ini? Perlu dimulai dari desain rsETH.

rsETH pada dasarnya adalah token bukti staking ulang likuiditas yang diterbitkan oleh Kelp DAO, setiap 1 rsETH didukung oleh 1 ETH yang berada dalam sistem staking dan staking ulang, jalurnya adalah "ETH - Lido - EigenLayer - Kelp DAO - rsETH".

rsETH di mainnet adalah token bukti asli yang diterbitkan Kelp DAO di Ethereum, kemudian untuk berekspansi di ekosistem Layer2, Kelp DAO akan mengandalkan kontrak bridging lintas rantai LayerZero (yaitu hal yang bermasalah dalam peristiwa ini) untuk memetakan rsETH mainnet ke berbagai Layer2. Setiap 1 rsETH yang diterbitkan di Layer2, rsETH di mainnet juga akan disimpan ke dalam kontrak escrow Kelp DAO, dan akan dilepaskan ketika rsETH di Layer2跨链 kembali ke mainnet.

Baik, sekarang kembali ke kecelakaan itu sendiri. Sebelumnya disebutkan alasan pencurian, yaitu peretas menipu DVN untuk memalsukan pesan lintas rantai, menyebabkan kontrak bridging "salah melepaskan" 116.500 rsETH —— Perhatikan, ini bukan mencetak koin baru, tetapi mengambil token bukti asli dari mainnet yang seharusnya tidak dilepaskan.

Masalahnya ada di sini, bagian token ini telah beredar di Layer2 melalui metode pemetaan, token di mainnet dalam keadaan disegel, tetapi setelah peretas berhasil, mereka menyimpannya ke dalam protokol peminjaman seperti Aave dan meminjam WETH yang lebih likuid, sehingga完成出逃 —— Sekali lagi ditekankan, rsETH yang disimpan peretas adalah nyata, jadi Aave才会 mendukung行为抵押借贷 token ini.

Sekarang kembali melihat pernyataan Aave menjadi sangat menarik. Kalimat "rsETH di mainnet Ethereum didukung dengan cukup" sebenarnya mengatakan: "Koin-koin ini semuanya nyata, Kelp DAO, kamu harus mendukung kami mengambil koin ini untuk menebus ETH底层 (kontrak ditangguhkan, sekarang tidak bisa ditebus)...... Adapun rsETH versi pemetaan Layer2 yang kehilangan dukungan rsETH mainnet, saya tidak bisa mengurusnya!"

Ini应该是 kecenderungan Aave. Meskipun menekankan nilai rsETH mainnet berarti mengabaikan nilai rsETH versi pemetaan Layer2, dan karena Aave sendiri juga memiliki sejumlah posisi utang rsETH dalam produk peminjaman di atas Layer2 (skala real-time adalah $359 juta), ini juga akan menyebabkan beberapa kredit macet. Tetapi memilih yang lebih ringan dari dua bahaya, Aave大概率 mengevaluasi dampak potensial dari dua opsi, dan认为 menjaga produk inti mainnet lebih sesuai dengan kepentingan terbesarnya.

Tapi ini hanya pernyataan dari Aave一家, bagaimana akhirnya peristiwa ini diselesaikan, masih harus dilihat apakah dapat disepakati dengan LayerZero以及 Kelp DAO.

Meskipun yang terakhir暂时尚未有进一步的声明, saya pribadi认为 LayerZero sulit menerima skema ini, karena mengabaikan token pemetaan Layer2 akan langsung mengancam reputasi跨链 LayerZero.

Solusi Potensial

Masalah终究是要解决的.这两天社交媒体上的各路大佬也都在给 Aave、LayerZero、Kelp DAO 出主意.

Pendiri DefiLlama 0xngmi telah memprediksi tiga kemungkinan jalur, tetapi juga mengatakan bahwa ketiga jalur memiliki kelemahan yang jelas. Jalur pertama adalah semua pemegang rsETH bersama-sama menanggung pengurangan nilai 18.5% (rasio token yang hilang/token yang diterbitkan), Kelp DAO自己背好锅, Aave juga harus menanggung kredit macet sekitar $216 juta di mainnet; Jalur kedua adalah mengabaikan nilai semua rsETH versi pemetaan Layer2, sehingga produk mainnet Aave akan terlindungi, tetapi peta Layer2可能会崩盘, reputasi Kelp DAO也会归零; Jalur ketiga adalah membayar lunas pemegang rsETH sebelum serangan peretas sesuai snapshot, pemegang yang membeli atau mentransfer setelahnya则自行承担损失, tetapi karena dana telah banyak bergerak setelah serangan,实际上几乎不可能操作完成.

Pendiri OneKey Yishi则表示: "Sekarang hasil terbaik adalah bisa bernegosiasi dengan peretas, memberikan bounty 10–15%, mengambil kembali sebagian besar, semua pihak senang. Jika tidak bisa disepakati, dana ekosistem LayerZero mengeluarkan sebagian besar, dia最有钱、最有长期利益,赔偿了还能保住 OFT 生态. Kelp DAO最穷,要么代币 + 未来收入补,或者干脆整个项目打包卖给 LayerZero 或 Bitmine. Payung Aave dan stkAAVE menanggung lapisan terakhir, tetapi penyimpan WETH绝对不能吃价值减计,不然的话 Morpho、Spark、Fluid、Euler 全部跟着重定价,整体 LRT 赛道被拉黑,整个 DeFi 行业倒退三年."

Bagaimanapun,各方肯定是要继续再掰扯一阵子的,毕竟涉及到上亿级别的真金白银,谁也不想当那个最大的冤种.

至于还需要多少时间给出方案,前边也提到了,两大巨头都不敢拖太久.LayerZero 现在被各大合作机构、协议强制摁下了暂停键,拖久了这些合作方肯定会换跨链路径; Aave 情况也不容乐观,多个资金池的使用率都已达到了 100%,存款人处于“套牢”状态......如果 ETH 突然猛跌,Aave 很可能会因为无法有效清算(目前确实如此)而出现更多坏账,最终会导致问题像滚雪球一样越滚越大 —— 真要到了这一步,行业的根基可能都会受挫,显然没人会乐意看到这种情况.

Preguntas relacionadas

QApa penyebab langsung dari peretasan yang menimpa rsETH Kelp DAO?

APenyebab langsungnya adalah infrastruktur RPC hilir yang digunakan oleh Jaringan Validator Terdesentralisasi (DVN) LayerZero telah diretas. Karena kontrak bridge Kelp DAO menggunakan konfigurasi DVN 1/1, peretas hanya perlu memalsukan satu pesan verifikasi untuk melancarkan serangan.

QSiapa saja pihak yang bertanggung jawab dalam insiden ini dan bagaimana pembagian tanggung jawabnya?

AKelp DAO bertanggung jawab utama karena menggunakan konfigurasi DVN 1/1 yang berisiko tinggi. LayerZero bertanggung jawab sekunder sebagai perancang protokol dasar yang mengizinkan konfigurasi tersebut. Aave juga memiliki tanggung jawab tidak langsung karena memberikan izin pinjaman yang terlalu tinggi untuk aset LRT seperti rsETH dan tidak melakukan pengawasan tindak lanjut.

QMengapa proses penyelesaian insiden ini terhambat menurut artikel?

AProsesnya terhambat karena pihak yang bertanggung jawab utama (Kelp DAO) tidak memiliki dana yang cukup untuk menutupi kerugian. Sementara itu, pihak yang memiliki kemampuan finansial (LayerZero dan Aave) telah menyatakan bahwa protokol mereka tidak memiliki celah dan enggan dengan mudah menerima tanggung jawab untuk menutupi kerugian sebesar itu.

QApa implikasi potensial bagi Aave jika masalah ini tidak segera diselesaikan?

AJika tidak segera diselesaikan, beberapa pool dana Aave telah mencapai utilisasi 100%, membuat para penyimpan dana 'terjebak'. Jika harga ETH tiba-tiba turun drastis, Aave berisiko mengalami lebih banyak kredit macet karena tidak dapat melakukan likuidasi secara efektif, yang pada akhirnya dapat menyebabkan masalah semakin membesar dan merugikan industri DeFi secara keseluruhan.

QApa saja solusi potensial yang diusulkan untuk menangani insiden ini?

ATiga jalur solusi potensial yang diusulkan meliputi: 1) Semua pemegang rsETH bersama-sama menanggung pengurangan nilai 18,5%. 2) Mengabaikan nilai semua rsETH yang dipetakan di Layer2 untuk menyelamatkan produk utama Aave di mainnet. 3) Bernegosiasi dengan peretas untuk mengembalikan dana dengan imbalan bounty, atau meminta Dana Ekosistem LayerZero yang menanggung sebagian besar kerugian untuk menyelamatkan ekosistem OFT.

Lecturas Relacionadas

El debut de Warsh: ¿El presidente de la FED más conocedor del Crypto de la historia traerá sorpresas o sustos al mercado?

**Debut de Warsh: ¿Sorpresa o Susto? Un Presidente de la Fed Experto en Crypto se Estrena** Kevin Warsh, el nuevo presidente de la Reserva Federal, se enfrenta a su primera conferencia de prensa en medio de un contexto macroeconómico complejo: inflación creciente, ventas de bonos del Tesoro y presión de la Casa Blanca para bajar tasas. Su estreno es especialmente relevante para el mercado de criptoactivos, ya que Warsh es el primer presidente de la Fed en declarar inversiones indirectas sustanciales en el sector, abarcando desde L1 hasta DeFi. Su política monetaria se define por dos líneas: un tono **halcón frente a la inflación** que podría inclinarse hacia una política de tasas más restrictiva, y una **comprensión única de los activos digitales**, a los que considera un "buen policía" para la política económica, a diferencia del enfoque más defensivo de su predecesor. Para los criptomercados, su llegada implica una posible **reformulación regulatoria** (de la prevención a la integración), una **revalorización del riesgo** ligada a la trayectoria de las tasas de interés, y una **señal de legitimación** que podría atraer mayor inversión institucional a largo plazo. El resultado de su primera comparecencia puede seguir dos escenarios: una **"sorpresa"** si combina señales amistosas para crypto con un tono moderado sobre tasas, impulsando los activos de riesgo; o una **"alarma"** si enfatiza excesivamente la lucha contra la inflación y el endurecimiento monetario, lo que generaría una venta generalizada de activos riesgosos, incluyendo cripto. Aunque por ética ha vendido sus participaciones directas, la perspectiva de un regulador que comprende profundamente la tecnología subyacente podría sentar, a largo plazo, las bases para una integración más estructurada de los criptoactivos en el sistema financiero.

marsbitHace 4 hora(s)

El debut de Warsh: ¿El presidente de la FED más conocedor del Crypto de la historia traerá sorpresas o sustos al mercado?

marsbitHace 4 hora(s)

La cadena XRP Ledger lanza la nueva denominación XRPLd con la actualización de la versión 3.2.0

La versión 3.2.0 de XRP Ledger ya está disponible, introduciendo una importante mejora de infraestructura y un cambio de marca del software central, que pasa de llamarse "rippled" a "xrpld". Esta actualización se centra en optimizaciones de back-end y eficiencia, incluyendo medidas de optimización de memoria que pueden reducir hasta un 40% el uso de memoria del servidor, preparando la arquitectura para una futura escalabilidad. Las principales novedades incluyen la modificación `fixCleanup3_2_0`, que refuerza la seguridad de módulos como bóvedas de activos únicos, protocolos de préstamo y exchanges descentralizados. Se han añadido nuevas comprobaciones de invariantes para garantizar la consistencia del libro mayor. Además, las aplicaciones ahora pueden recuperar información sobre el protocolo y definiciones del servidor sin necesidad de conexión directa, facilitando el desarrollo de carteras y exploradores. En cuanto a escalabilidad y estabilidad, la actualización introduce tamaños de bloque configurables, soporte opcional de TLS/mTLS para servidores gRPC y un cambio en el puerto predeterminado para conexiones entre pares. También incluye varias correcciones para creadores de mercado automáticos, pagos y tokens de múltiples propósitos. Las invariantes de transacción se desactivaron temporalmente por rendimiento, sin comprometer la seguridad.

TheNewsCryptoHace 4 hora(s)

La cadena XRP Ledger lanza la nueva denominación XRPLd con la actualización de la versión 3.2.0

TheNewsCryptoHace 4 hora(s)

AGI no es el destino final: nuevo estudio de DeepMind afirma que el verdadero progreso de la IA apenas comienza al avanzar hacia una ASI

El documento de DeepMind plantea que la Inteligencia Artificial General (AGI) no será el punto final del desarrollo de la IA, sino un paso hacia una Inteligencia Artificial Superintendente (ASI) que supere colectivamente a los mejores equipos de expertos humanos. El informe explora cuatro posibles caminos hacia la ASI: 1) escalar recursos (cómputo, modelos, datos), 2) avances algorítmicos o nuevos paradigmas, 3) mejora recursiva automática de los sistemas, y 4) la coordinación de múltiples agentes de AGI para crear una inteligencia colectiva. También identifica cuellos de botella clave, como el límite de los datos de alta calidad generados por humanos, las presiones sobre recursos económicos y naturales, las posibles limitaciones de los paradigmas actuales de redes neuronales, la creciente dificultad de la investigación, las "barreras de abstracción" para descubrir nuevos conceptos fundamentales, y los factores de gobernanza y aceptación social. El documento destaca la necesidad urgente de desarrollar nuevos marcos de evaluación, ya que las métricas basadas en el rendimiento humano quedarán obsoletas una vez alcanzada la AGI. Finalmente, concluye que el progreso hacia la ASI es incierto y estará sujeto a restricciones físicas y prácticas, requiriendo un esfuerzo de investigación multidisciplinar global para monitorear y guiar su desarrollo.

marsbitHace 5 hora(s)

AGI no es el destino final: nuevo estudio de DeepMind afirma que el verdadero progreso de la IA apenas comienza al avanzar hacia una ASI

marsbitHace 5 hora(s)

Trading

Spot
Futuros

Artículos destacados

Cómo comprar AAVE

¡Bienvenido a HTX.com! Hemos hecho que comprar Aave Protocol (AAVE) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Aave Protocol (AAVE) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Aave Protocol (AAVE)Después de comprar tu Aave Protocol (AAVE), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Aave Protocol (AAVE)Tradear fácilmente con Aave Protocol (AAVE) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

532 Vistas totalesPublicado en 2024.12.11Actualizado en 2026.06.02

Cómo comprar AAVE

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de AAVE (AAVE).

活动图片