Cardano创始人警告:KelpDAO遭黑客攻击暴露以太坊最薄弱环节

bitcoinist发布于2026-04-22更新于2026-04-22

文章摘要

卡尔达诺创始人查尔斯·霍斯金森在直播中指出,KelpDAO遭遇的2.92亿美元漏洞事件暴露了以太坊生态的系统性风险。他强调,此次攻击并非简单的智能合约漏洞,而是源于跨链消息伪造和验证层设计缺陷——KelpDAO采用的单验证节点配置形成单点故障。攻击者通过伪造跨链消息盗取11.65万枚rsETH后,进一步将赃物作为抵押品在借贷协议中制造坏账传染,引发连锁流动性危机,导致AAVE等9个协议损失超66亿美元,并造成130亿美元TVL迅速撤离。霍斯金森认为,事件凸显了跨链桥信任假设、验证机制及DeFi协议间耦合度的根本性问题,呼吁行业重新审视底层安全架构。

Cardano创始人Charles Hoskinson在最新直播中表示,KelpDAO约2.92亿美元的黑客事件不仅是一次普通的跨链桥故障,更是对以太坊再质押、跨链消息传递和借贷堆栈如何将单一漏洞转化为系统性风险的广泛警示。

Hoskinson认为,4月18日的攻击暴露了现代DeFi最脆弱的环节:未必是应用层的智能合约,而是协议间的验证层和相互依赖性。他表示,此次攻击导致KelpDAO以太坊托管合约中约116,500枚rsETH被窃取,应促使行业更广泛讨论跨链桥信任假设、验证器设计以及不良抵押品在借贷市场中的扩散速度。

Cardano创始人警告以太坊DeFi核心存在危险缺陷

Hoskinson并未进行标准的事后分析,而是将内部事件报告材料通过AI转化为网站,带观众逐步解析攻击机制。这一结构支撑了他的核心观点:他认为漏洞并非始于KelpDAO内部的合约数学错误,也非LayerZero的明显账务缺陷,而是源于一条被误认为合法的伪造跨链消息,该消息导致资金在以太坊上被释放。

“因此,这既不是Kelp的智能合约问题,也不是LayerZero的智能合约问题,而是一次跨链消息伪造,”Hoskinson说。“这是一种全新的漏洞类型。”

这位Cardano创始人反复强调一个关键设计选择:据报道使用的单验证器配置(一比一)。他解释称,最佳实践应是多验证器模型(如五选三),但KelpDAO的设置依赖单个活跃DVN。他认为,这在已经叠加了质押封装、再质押协议、跨链桥和借贷平台的系统中造成了不可接受的单点故障。

“失败在于验证逻辑,而非应用逻辑,”他表示。“Kelp的合约本身没有问题。它们经过审计且运行良好。问题出在跨链桥配置。” Hoskinson还强调,行业至今仍未对责任归属达成共识。

根据他的总结,漏洞发生后出现了三份独立的根本原因分析:分别来自LayerZero、KelpDAO,以及关联LlamaRisk和Aave治理讨论的报告,但各方均未完全达成一致。这使得漏洞究竟发生在消息层、验证器设置、KelpDAO的接收逻辑还是三者衔接处,至今尚无定论。

他认为此事尤其值得关注的原因不仅是盗窃本身,还包括后续发展。攻击者未在去中心化交易所抛售窃取的rsETH,而是将其作为抵押品投入借贷市场以借出更多流动性资产。这使得一次漏洞利用演变为其他协议的资产负债表问题,留下被Hoskinson称为“有毒抵押品”的隐患。

他将此动态称为事件真正的新特征。“这不仅是跨链桥黑客事件。它蔓延至借贷市场,进而在这些借贷协议中形成坏账传染,引发挤兑——我们看到因2.9亿美元的黑客事件,在极短时间内有130亿美元TVL被提取。”

这位Cardano创始人表示,更广泛的DeFi流动性冲击远超出KelpDAO本身。根据其演示中引用的公开报道,他指出至少九个协议直接受影响,仅Aave就损失66亿至84.5亿美元,而rsETH在攻击后24小时内交易价格在1,600至2,500美元间剧烈波动。

他还提到拉撒路组织(Lazarus)可能参与其中,但承认 attribution 尚未确认。“大量证据表明与拉撒路存在关联,”他表示,但补充尚无独立取证公司确证此事。

截至发稿,Cardano(ADA)交易价格为0.2504美元。

Cardano徘徊于关键阻力位下方,月度图表 | 来源:TradingView.com上的ADAUSDT

相关问答

Q卡尔达诺创始人查尔斯·霍斯金森认为KelpDAO被黑客入侵事件暴露了以太坊DeFi的什么核心问题?

A霍斯金森认为该事件暴露了以太坊最脆弱的环节并非应用层智能合约,而是协议间的验证层和相互依赖性。他特别指出跨链消息验证、桥接器信任假设以及不良抵押品在借贷市场快速传播的风险是系统性缺陷。

Q根据霍斯金森的分析,KelpDAO漏洞的根本原因是什么?

A霍斯金森强调漏洞根本原因在于验证逻辑而非应用逻辑。具体是通过伪造的跨链消息被确认为合法,以及采用单验证者配置(而非多验证者模型)造成的单点故障,导致资金从以太坊托管账户中被提取。

Q这次攻击如何从单纯的漏洞演变为更广泛的系统性风险?

A攻击者未在去中心化交易所抛售盗取的rsETH,而是将其作为抵押品在借贷市场借入更多流动性资产。这使漏洞升级为其他协议的资产负债表问题,造成不良债务传染和银行挤兑,最终导致130亿美元TVL在短时间内撤离。

Q霍斯金森提到哪些协议受到本次事件的直接影响?

A根据公开报告,至少有九个协议直接受影响。其中仅Aave就损失了66亿至84.5亿美元,rsETH在攻击后24小时内价格在1600至2500美元间剧烈波动。

Q霍斯金森对事件责任归属提出了什么看法?

A他指出事件后出现了三份独立根因分析报告(分别来自LayerZero、KelpDAO以及LlamaRisk与Aave治理讨论),但这些报告对漏洞究竟发生在消息层、验证器设置、KelpDAO的接受逻辑还是接口层均未达成共识,使得责任归属尚未明确。

你可能也喜欢

众议院委员会公布七项加密税草案——对数字资产征税方式的重大改革

美国众议院筹款委员会发布了七份加密税收讨论草案,旨在为国内数字资产投资者的税收提供更清晰的结构。此举意在澄清关于征税时机和处理的规则,这些领域此前常令投资者和税务专业人士难以将新情况纳入旧框架。 据彭博社报道,筹款委员会主席杰森·史密斯已将建立更清晰的数字资产税收框架列为委员会首要任务之一。这些草案是首个获得国会两院税务委员会领导层支持的努力。草案涵盖了一系列问题,包括通过挖矿产生的数字代币或通过质押获得的奖励应在何时征税。委员会也在考虑为某些稳定币交易提供潜在的税收处理指引,包括某些交易是否可免除资本利得税。 俄克拉荷马州共和党议员、委员会成员凯文·赫恩指出,解决质押和加密货币挖矿的税收时机和处理方式是委员会希望解决的核心问题。草案还将把“虚假交易”限制规则扩展到数字资产,防止投资者在短时间内出售并回购实质上相似的资产以申报税收损失。 加州议员、税收小组委员会首席民主党人迈克·汤普森上月表示,立法者必须权衡“立法的风险与不立法的风险”。美国财政部、商务部及白宫已参与相关讨论。参议院方面,两党高层税务立法者据称也在制定自己的数字资产税收立法,表明两院正趋向更统一的方法,尽管细节可能仍有差异。

bitcoinist2小时前

众议院委员会公布七项加密税草案——对数字资产征税方式的重大改革

bitcoinist2小时前

TechFlow 情报局:芯片股单日蒸发万亿美元,比特币跌破 6 万美元,美伊冲突升级

科技情报摘要:宏观波动与AI进展交织 市场因强劲非农数据遭遇剧烈震荡。美国5月非农就业新增17.2万,远超预期,重燃加息担忧,导致美股、加密市场和芯片股同步暴跌。费城半导体指数创六年最大单日跌幅,芯片股市值蒸发逾万亿美元;比特币跌破6万美元,技术指标显示超卖程度已达2020年疫情暴跌水平。与此同时,消费品巨头CEO警告美国消费者正在耗尽积蓄,与强劲就业数据形成矛盾信号。地缘政治方面,美伊冲突升级,美军拦截伊朗导弹并打击其雷达站,霍尔木兹海峡持续受阻,引发原油供应与通胀忧虑。 AI领域进展与争议并存。Anthropic发布报告称AI已能参与改进自身研究流程,引发对递归自我改进(RSI)的讨论。另一方面,Claude被指在协助开发rsync代码库时引入了更多bug,引发关于AI编程工具利弊的争论。此外,研究出现新转向,有发现认为思维链(chain-of-thought)在某些场景会降低性能,研究者正尝试训练“内隐推理”模型。DeepSeek V4 Flash在本地部署测试中表现惊艳,GitHub Copilot也开放了自定义端点,支持连接本地模型。 其他要闻包括:Gemma 4量化版在AMD GPU上运行良好;谷歌被曝每月向SpaceX支付9.2亿美元用于AI训练算力;微软内部文件显示其希望AI产品让用户“上瘾”引批评;标普500指数维持规则,拒绝将SpaceX、OpenAI等未盈利的AI独角兽纳入。

marsbit3小时前

TechFlow 情报局:芯片股单日蒸发万亿美元,比特币跌破 6 万美元,美伊冲突升级

marsbit3小时前

交易

现货
合约

热门文章

如何购买S

欢迎来到HTX.com!我们已经让购买Sonic(S)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Sonic(S)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Sonic(S)购买完您的Sonic(S)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Sonic(S)在HTX的现货市场轻松交易Sonic(S)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

2.5k人学过发布于 2025.01.15更新于 2026.06.02

如何购买S

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对S(S)币价的意见。

活动图片