Cardano创始人警告:KelpDAO遭黑客攻击暴露以太坊最薄弱环节

bitcoinist发布于2026-04-22更新于2026-04-22

文章摘要

卡尔达诺创始人查尔斯·霍斯金森在直播中指出,KelpDAO遭遇的2.92亿美元漏洞事件暴露了以太坊生态的系统性风险。他强调,此次攻击并非简单的智能合约漏洞,而是源于跨链消息伪造和验证层设计缺陷——KelpDAO采用的单验证节点配置形成单点故障。攻击者通过伪造跨链消息盗取11.65万枚rsETH后,进一步将赃物作为抵押品在借贷协议中制造坏账传染,引发连锁流动性危机,导致AAVE等9个协议损失超66亿美元,并造成130亿美元TVL迅速撤离。霍斯金森认为,事件凸显了跨链桥信任假设、验证机制及DeFi协议间耦合度的根本性问题,呼吁行业重新审视底层安全架构。

Cardano创始人Charles Hoskinson在最新直播中表示,KelpDAO约2.92亿美元的黑客事件不仅是一次普通的跨链桥故障,更是对以太坊再质押、跨链消息传递和借贷堆栈如何将单一漏洞转化为系统性风险的广泛警示。

Hoskinson认为,4月18日的攻击暴露了现代DeFi最脆弱的环节:未必是应用层的智能合约,而是协议间的验证层和相互依赖性。他表示,此次攻击导致KelpDAO以太坊托管合约中约116,500枚rsETH被窃取,应促使行业更广泛讨论跨链桥信任假设、验证器设计以及不良抵押品在借贷市场中的扩散速度。

Cardano创始人警告以太坊DeFi核心存在危险缺陷

Hoskinson并未进行标准的事后分析,而是将内部事件报告材料通过AI转化为网站,带观众逐步解析攻击机制。这一结构支撑了他的核心观点:他认为漏洞并非始于KelpDAO内部的合约数学错误,也非LayerZero的明显账务缺陷,而是源于一条被误认为合法的伪造跨链消息,该消息导致资金在以太坊上被释放。

“因此,这既不是Kelp的智能合约问题,也不是LayerZero的智能合约问题,而是一次跨链消息伪造,”Hoskinson说。“这是一种全新的漏洞类型。”

这位Cardano创始人反复强调一个关键设计选择:据报道使用的单验证器配置(一比一)。他解释称,最佳实践应是多验证器模型(如五选三),但KelpDAO的设置依赖单个活跃DVN。他认为,这在已经叠加了质押封装、再质押协议、跨链桥和借贷平台的系统中造成了不可接受的单点故障。

“失败在于验证逻辑,而非应用逻辑,”他表示。“Kelp的合约本身没有问题。它们经过审计且运行良好。问题出在跨链桥配置。” Hoskinson还强调,行业至今仍未对责任归属达成共识。

根据他的总结,漏洞发生后出现了三份独立的根本原因分析:分别来自LayerZero、KelpDAO,以及关联LlamaRisk和Aave治理讨论的报告,但各方均未完全达成一致。这使得漏洞究竟发生在消息层、验证器设置、KelpDAO的接收逻辑还是三者衔接处,至今尚无定论。

他认为此事尤其值得关注的原因不仅是盗窃本身,还包括后续发展。攻击者未在去中心化交易所抛售窃取的rsETH,而是将其作为抵押品投入借贷市场以借出更多流动性资产。这使得一次漏洞利用演变为其他协议的资产负债表问题,留下被Hoskinson称为“有毒抵押品”的隐患。

他将此动态称为事件真正的新特征。“这不仅是跨链桥黑客事件。它蔓延至借贷市场,进而在这些借贷协议中形成坏账传染,引发挤兑——我们看到因2.9亿美元的黑客事件,在极短时间内有130亿美元TVL被提取。”

这位Cardano创始人表示,更广泛的DeFi流动性冲击远超出KelpDAO本身。根据其演示中引用的公开报道,他指出至少九个协议直接受影响,仅Aave就损失66亿至84.5亿美元,而rsETH在攻击后24小时内交易价格在1,600至2,500美元间剧烈波动。

他还提到拉撒路组织(Lazarus)可能参与其中,但承认 attribution 尚未确认。“大量证据表明与拉撒路存在关联,”他表示,但补充尚无独立取证公司确证此事。

截至发稿,Cardano(ADA)交易价格为0.2504美元。

Cardano徘徊于关键阻力位下方,月度图表 | 来源:TradingView.com上的ADAUSDT

相关问答

Q卡尔达诺创始人查尔斯·霍斯金森认为KelpDAO被黑客入侵事件暴露了以太坊DeFi的什么核心问题?

A霍斯金森认为该事件暴露了以太坊最脆弱的环节并非应用层智能合约,而是协议间的验证层和相互依赖性。他特别指出跨链消息验证、桥接器信任假设以及不良抵押品在借贷市场快速传播的风险是系统性缺陷。

Q根据霍斯金森的分析,KelpDAO漏洞的根本原因是什么?

A霍斯金森强调漏洞根本原因在于验证逻辑而非应用逻辑。具体是通过伪造的跨链消息被确认为合法,以及采用单验证者配置(而非多验证者模型)造成的单点故障,导致资金从以太坊托管账户中被提取。

Q这次攻击如何从单纯的漏洞演变为更广泛的系统性风险?

A攻击者未在去中心化交易所抛售盗取的rsETH,而是将其作为抵押品在借贷市场借入更多流动性资产。这使漏洞升级为其他协议的资产负债表问题,造成不良债务传染和银行挤兑,最终导致130亿美元TVL在短时间内撤离。

Q霍斯金森提到哪些协议受到本次事件的直接影响?

A根据公开报告,至少有九个协议直接受影响。其中仅Aave就损失了66亿至84.5亿美元,rsETH在攻击后24小时内价格在1600至2500美元间剧烈波动。

Q霍斯金森对事件责任归属提出了什么看法?

A他指出事件后出现了三份独立根因分析报告(分别来自LayerZero、KelpDAO以及LlamaRisk与Aave治理讨论),但这些报告对漏洞究竟发生在消息层、验证器设置、KelpDAO的接受逻辑还是接口层均未达成共识,使得责任归属尚未明确。

你可能也喜欢

坚守一级市场的VC,手里还有多少钱?

原标题:坚守一级市场的VC,手里还有多少钱? 多位加密货币行业投资人就一级市场现状展开讨论,核心分歧在于资金究竟集中在早期还是后期阶段,但共识是:市场并不缺钱,缺的是值得投资的高质量项目。 Crucible Capital合伙人Meltem Demirors指出,加密货币行业真正能带来“VC级回报”的赛道有限,目前优秀创始人和项目供给不足,导致从种子轮到A轮的门槛显著提高。 Blockworks联合创始人Mippo补充称,早期资金其实过剩,但后期增长资金明显不足。 然而,Varys Capital的Tom Dunleavy与Pantera Capital的Mason Nystrom就资金分布产生激烈争论。Dunleavy引用数据称,2026年80%以上资金流向了后期轮次,A轮及之后的可用资金约60-70亿美元,集中在5-6家大型机构;早期资金仅10-20亿美元,分散于数十家小基金。Nystrom则反驳称,真正能投B轮的基金极少,大多数项目进入传统VC体系后已不算纯加密货币项目,且早期融资的“可获得性”远高于后期。 双方虽未达成一致,但揭示出同一现实:表面资金充足,实则结构收紧——早期资金分散但竞争激烈,中后期资金集中却门槛极高。市场正从依赖叙事和流量转向更看重实际业务进展和长期增长能力。对VC意味着必须更谨慎出手,对创业者则需具备跨越长周期和高门槛的实力。

Odaily星球日报50分钟前

坚守一级市场的VC,手里还有多少钱?

Odaily星球日报50分钟前

交易

现货
合约

热门文章

如何购买S

欢迎来到HTX.com!我们已经让购买Sonic(S)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Sonic(S)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Sonic(S)购买完您的Sonic(S)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Sonic(S)在HTX的现货市场轻松交易Sonic(S)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

2.0k人学过发布于 2025.01.15更新于 2025.03.21

如何购买S

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对S(S)币价的意见。

活动图片