DeFi再次被盗2.92亿美元,这下连Aave都不安全了?

marsbit發佈於 2026-04-18更新於 2026-04-18

文章摘要

北京时间4月19日,DeFi流动性质押协议Kelp DAO遭遇黑客攻击,损失约11.65万枚rsETH,价值高达2.92亿美元。攻击者通过LayerZero的跨链桥接合约漏洞实施盗取,初步分析显示攻击原因可能为“源链私钥被攻破”。 黑客随后将盗取的rsETH存入Aave、Compound、Euler等借贷协议作为抵押,借出流动性更强的wETH,债务总额超过2.36亿美元,其中Aave平台债务达1.96亿美元。Aave团队紧急冻结rsETH市场,并表示若因此产生坏账,将探索弥补方案。其安全模块Umbrella目前约有5000万美元资金可用于应对潜在损失,但具体坏账规模尚不明确。 受事件影响,AAVE代币短时下跌近10%。这是本月继Solana生态Drift Protocol被盗2.8亿美元后的又一起重大安全事件,引发市场对DeFi安全性的进一步担忧。专家建议用户谨慎存放链上资产,并做好仓位分散。

原创 | Odaily 星球日报(@OdailyChina)

作者|Azuma(@azuma_eth)

北京时间 4 月 19 日,DeFi 安全再遭重创。

链上数据显示,今晨 1:35 左右,第二大流动性质押协议 Kelp DAO 基于 LayerZero 的 rsETH 桥接合约疑似遭黑客利用,损失 116500 个 rsETH,价值约 2.92 亿美元。

继续追迹链上记录,攻击者地址在事发前大约 10 小时从混币协议 Tornado Cash 收到了 1 ETH 的初始资金,之后该地址调用了 LayerZero EndpointV2 合约上的 lzReceive 函数,此次调用触发了 Kelp 的桥接合约,将 116500 个 rsETH 转移到了另一个攻击者地址。

事发后大概 2 个半小时,Kelp DAO 官方于 X 确认了遭遇攻击:“今天早些时候,我们发现了涉及 rsETH 的可疑跨链活动。在调查期间,我们已暂停主网和多个 Layer2 上的 rsETH 合约。我们的审计人员正在与 LayerZero、Unichain 的安全专家合作,密切关注此事。后续我们将向你通报最新情况,请关注官方渠道。”

事发之后,各路 DeFi 项目及安全机构均对事件原因进行了分析。D2 Finance 在分析在社区内被多次引用 —— LayerZero Scan 将该来源对端标记为 Kelp DAO,这意味着该消息来自 Kelp 自身合法部署的对端合约,且该路径此前已经有 308 条消息 nonce 记录。因此,本次攻击的根本原因在于“源链私钥被攻破”。

TinyHumans AI 开发者 Steven Enamakel 则补充表示,该合约仅由一个 1/1 的验证者集合(DVN)来保障,这意味着只要验证者发出一笔错误交易,就足以引发问题。

黑客借路 Aave 出逃,疑似已造成坏账

由于 rsETH 本身的交易流动性有限,黑客选择的出逃策略为借路 Aave 等借贷协议,抵押 rsETH 并借出交易流动性更好的 wETH。

PeckShield Alert 监测显示,截至今晨 4:30,黑客地址已将盗取的 rsETH 存入 Aave V3、Compound V3、Euler 等借贷协议,并借出了大量 WETH,债务总额超过 2.36 亿美元 —— 其中仅 Aave 一家平台的债务便高达 1.96 亿美元,Compound 3940 万美元,Euler 仅 84 万美元。

事发之后,Aave 随即冻结了 Aave V3 和 V4 上的 rsETH 市场,该团队随后于 X 官方发布声明表示:“Aave 的合约并未遭到攻击,此次攻击系与 rsETH 相关。冻结 rsETH 是为了在评估情况期间阻止新的 rsETH 存款和抵押借款。我们正在审查攻击发生后 Aave 上发生的 rsETH 借款信息,并将尽快分享更多细节。”

初始声明发布后不久,Aave 又更新了该动态,在最后加上了一句:“如果该协议因本次事件而累积坏账,我们将探索弥补赤字的途径。

截至发文,尚不清楚本次事件所造成坏账的具体数额

Aave 直接竞争对手 Spark 的战略主管 monetsupply.eth 表示,如果 rs ETH 出现 19% 的折价(被盗数额占 rsETH 总供应量的 19%),Aave 可能会产生超过 1 亿美元的坏账,因为存在高杠杆的循环借贷。

不过,Aave 生态代表性治理团队 Aave Chan Initiative(ACI)的创始人 Marc Zeller(已宣布因治理分歧将于 7 月退出 Aave)却给出了不同的看法。Zeller 在事件爆发之初曾建议用户从 Aave V3 中尽快取出 WETH 以规避损失,并确认 Aave 上的 USDC 和 USDT 市场不受影响,他在回复另一位用户关于“坏账可能达到上亿规模”的猜测时曾表示:“远小于该数字。”

但 Marc Zeller 也提到,现在是时候在真正的生产环境中检验 Umbrella 了。所谓 Umbrella,即 Aave 的自动安全模块,简单来说这就是一个应对坏账的资金池,用户可向其内存入资产以获取较高激励,但当协议出现坏账时,该资金池也需承担潜在的亏损。

Aave 协议数据显示,目前 Umbrella 内共拥有价值约 5000 万美元的 WETH 可用于应对本次事件的潜在坏账,但暂时并不确定是否足够填补窟窿。

受此事件影响,AAVE 短线大跌近 10%,截至发文暂报 104.6 USDT。

四月的又一场亿级安全事件

这并非本月发生的第一起巨额安全事件。

早在 4 月 1 日,Solana 生态衍生品交易协议 Drift Protocol 边曾遭遇攻击,损失高达 2.8 亿美元(详见《愚人节笑话?Drift Protocol被盗超2.8亿美元,或成Solana生态第二大DeFi劫案》)。

事后,Drift Protocol 直接将被盗的锅甩给了“朝鲜黑客”,但幸运的是,Tether 等机构已承诺注资 1.475 亿美元用于用户赔付,用户至少有了些索赔希望。

仅仅过去了十几天,又一起规模更大的黑客事件爆发,这一次又该如何收场呢?

DeFi 还有安全的地方吗?

DeFi 的安全问题正愈演愈烈。

一边是持续不断的黑客事件,另一边是 Mythos 等 AI 带来的持续性安全威胁(可参阅《Odaily专访余弦:Anthropic核弹级新模型泄漏,如何影响加密安全攻防?》)。对于 DeFi 用户而言,此前的应对举措是将资金尽量向审计充分、品牌信誉较好的头部协议聚拢,但现如今,就连 Aave 这种散户潜意识里极难出问题的顶级协议也间接受到了波及,用户还能把资金挪去哪呢?

就个人而谈,当下确实不太建议用户将大量资金留在链上,如若确实存在需求,请务必做好仓位的分散与隔离。

截至发文,关于本次事件的较多细节仍未明晰,Odaily 将持续跟进事件进展,请保持关注。

相關問答

QKelp DAO 被黑客攻击损失了多少资金?

AKelp DAO 损失了 116500 个 rsETH,价值约 2.92 亿美元。

Q黑客是如何利用 Kelp DAO 的桥接合约的?

A黑客从 Tornado Cash 获得初始资金后调用了 LayerZero EndpointV2 合约的 lzReceive 函数,触发了 Kelp 的桥接合约,从而转移了 rsETH。

QAave 在本次事件中受到了什么影响?

A黑客将盗取的 rsETH 存入 Aave V3 等借贷协议并借出大量 WETH,Aave 上的债务高达 1.96 亿美元,Aave 已冻结 rsETH 市场并可能面临坏账风险。

QAave 的 Umbrella 安全模块是什么?它有多少资金?

AUmbrella 是 Aave 的自动安全模块,用于应对协议坏账,目前拥有价值约 5000 万美元的 WETH。

Q除了 Kelp DAO,四月份还有哪些重大的 DeFi 安全事件?

A4 月 1 日,Solana 生态的 Drift Protocol 遭遇攻击,损失高达 2.8 亿美元。

你可能也喜歡

Chainlink CCIP 加入央行数字货币试点项目

Chainlink的跨链互操作性协议CCIP正被用于多个央行的数字货币及资产代币化结算试点项目,标志着该协议进入了区块链基础设施领域重要的机构性实验场景。这些试点包括巴西的Drex数字雷亚尔计划、中国香港的Ensemble代币化沙盒网络,以及香港金融管理局的e-HKD+项目(涉及澳新银行的A$DC)。目前这些均为试验阶段,尚未投入商业生产,但具有重要意义,因为它们展示了受监管机构如何测试公共区块链基础设施概念。 央行的试点项目虽然多数不会立即转化为完整生产系统,但揭示了机构正在探索的方向,尤其是互操作性这一核心主题。未来金融体系很可能由多个受监管的网络、支付系统和结算层构成,因此安全可靠的跨链通信与价值传输成为关键基础设施需求。CCIP在这些试点中扮演了跨链消息传递和结算层的角色,用于测试支付对支付结算、跨境资产流动等场景。 对Chainlink而言,参与这些试点有助于强化其机构市场定位,表明其技术正在对可靠性、风险控制要求极高的环境中接受检验。然而,试点不等于正式采用,要实现持续的商业化采用仍需克服监管审批、技术整合和机构协调等多重挑战。整体来看,这反映了资产代币化结算正成为一个重要的机构议题,行业焦点已从简单的资产发行转向互操作性、跨境结算和可编程金融基础设施。

bitcoinist11 分鐘前

Chainlink CCIP 加入央行数字货币试点项目

bitcoinist11 分鐘前

XRP账本修订案临近验证节点投票截止日期

XRP Ledger(XRPL)即将进入一项关键验证者投票窗口期,决定是否激活拟议的协议修正案。这凸显了XRPL升级并非仅由开发代码发布驱动,而需经过网络治理流程。 修正案通过rippled发布流程和验证者投票系统推进。与其他XRPL变更类似,拟议修正案需要获得广泛验证者支持才能激活,通常要求达到并维持80%的验证者同意门槛持续一段时间。这一设计旨在确保升级审慎,避免仓促变更,让参与方有充分时间评估新功能。 验证者在XRPL治理中扮演核心角色,其投票决定直接影响协议是否引入新功能,进而塑造未来在支付、资产发行和去中心化交易所等方面的效用。虽然市场注意力常集中于价格波动,但此类协议升级对网络的长期发展更为关键,可能影响智能合约功能、资产特性、交易类型及运行可靠性。 需要明确的是,投票截止日期并不意味着升级必然激活。即使功能已包含在代码版本中,仍需获得足够且持续的支持。验证者可能支持、保留支持或要求更多审查,这是一个健康的决策过程。 对XRP而言,修正案进程之所以重要,是因为其长期价值与XRPL的实用性能紧密相连。协议的进步若能带来更多用例、更好的工具和更强的应用需求,才能真正提升网络效用。因此,当前进展更应被视为基础设施的推进,而非单纯的市场价格信号。 总之,XRPL正进入又一个治理检查点,本次投票将反映验证者对推动下一组协议变更的态度。

bitcoinist26 分鐘前

XRP账本修订案临近验证节点投票截止日期

bitcoinist26 分鐘前

Solana稳定币市值突破150亿美元,网络流动性不断深化

Solana稳定币总市值突破150亿美元,显示出该网络流动性进一步深化。这一里程碑数据来自DeFiLlama,表明Solana生态中的稳定币活动日益活跃,为交易、支付、去中心化金融(DeFi)和链上结算提供了更坚实的基础。 稳定币是链上金融的“营运资本”,用于交易出入场、协议借贷、流动性池和支付结算,其增长比单纯的投机活动更能体现网络的真实效用和流动性提升。Solana凭借低费用和快速确认的优势,吸引了大量美元流动性。 目前,USDC和USDT仍是主导,但Solana的稳定币生态正趋于多样化。这有助于DeFi协议、支付应用和机构产品的集成,但也带来了复杂性,用户需关注资产的流动性、可赎回性和风险。 稳定币的增长直接利好Solana DeFi和支付领域:借贷市场可深化,去中心化交易所的大额交易滑点更低,支付应用能结算更多价值。这强化了Solana将高性能与日益增长的流动性及用户友好应用相结合的核心叙事。 关键点在于,市场将关注这些稳定币是否被活跃使用,而不仅仅是供应量。Solana的挑战在于通过构建有吸引力的应用,将流动性沉淀下来。跨越150亿美元大关是一个重要信号,表明Solana正在构建支撑更大规模金融活动的基础,其发展叙事正逐渐脱离纯粹的炒作周期。

bitcoinist41 分鐘前

Solana稳定币市值突破150亿美元,网络流动性不断深化

bitcoinist41 分鐘前

XRP持有者转为盈利,但现货需求已消失:1.10美元支撑能否守住?

XRP近期市场结构发出矛盾信号:现货交易活动减弱,资金转向衍生品市场。尽管交易量持续下降,价格仍维持在1.086至1.113美元区间盘整,表明多空双方均未取得决定性优势。 通常情况下,现货活动减弱会降低投机兴趣。然而,XRP的未平仓合约却增加了约5.9%,达到4.238亿,同时预估杠杆率升至0.162。这种分化很关键,因为衍生品可以维持头寸而无需向市场注入新资金。随着现货流入和流出暴跌约99%,杠杆交易者日益成为XRP价格发现的主导力量。这也解释了价格为何持续盘整而非选择方向突破。但除非现货需求回归以验证这些头寸,否则不断增长的杠杆使XRP在市场情绪突变时极易遭遇急剧平仓。 市场可持续性的一个关键因素是持有者盈利状况。随着XRP的30日MVRV比率回升至1.03,近期买家已重返盈利状态。这一改善与比特币、以太坊等其他主流资产同步,表明投资者情绪正在广泛复苏,而非仅限于XRP。 盈利状态的改变也影响了市场激励机制。随着更多短期持有者脱离未实现亏损,持币压力通常会让位于获利了结的意愿。尽管XRP价格仍低于历史抛售区,但由于缺乏新的需求入场,且获利了结压力可能显现,当前价格走势的可持续性正面临越来越大的挑战。综上所述,虽然持有者恢复盈利,但涨势更多由衍生品市场的杠杆驱动,而非真实的现货需求。随着获利了结压力增大以及对可持续性的怀疑升温,1.10美元的支撑位正面临风险。

ambcrypto1 小時前

XRP持有者转为盈利,但现货需求已消失:1.10美元支撑能否守住?

ambcrypto1 小時前

交易

現貨
活动图片