Kelp DAO事件始末:跨链桥漏洞与Aave受损

2026年4月18日,去中心化流动性再质押协议Kelp DAO遭遇了一次严重的跨链桥漏洞攻击。攻击者利用LayerZero提供的跨链桥的错误实现,凭空铸造了约116,500枚未受支持的rsETH代币,当时价值高达约2.92亿至2.93亿美元。此次攻击被怀疑与知名的朝鲜黑客组织Lazarus Group有关。

Kelp DAO事件回顾:Aave成功回补3亿资产,DeFi信任重建之路

这些虚假铸造的rsETH随后被攻击者作为抵押品,存入Aave V3和V4借贷协议。攻击者以此借出了大量以太坊(WETH/wstETH),导致Aave协议产生了约1.77亿至2.8亿美元的“坏账”。这一事件迅速引发了DeFi市场的震动,Aave的总锁定价值(TVL)在攻击发生后几天内从约264亿美元骤降约80亿至100亿美元,一度跌至175亿至186亿美元区间。AAVE代币价格在攻击后25小时内下跌近20%,从112美元跌至89.5美元。

Aave的紧急应对与DeFi United联盟

面对危机,Aave迅速采取了紧急措施。协议立即冻结了受影响的rsETH和WETH市场,包括在以太坊、Arbitrum、Base、Mantle和Linea等链上的相关市场,并将rsETH的贷款价值比(LTV)紧急调整为0,以阻止新的借款行为。

Kelp DAO事件回顾:Aave成功回补3亿资产,DeFi信任重建之路

为了应对此次大规模损失并保护用户,Aave服务提供商牵头成立了一个名为“DeFi United”的联盟。该联盟汇集了包括Lido、Ether.fi、Ethena、Compound、Mantle、ConsenSys、Joseph Lubin、Justin Sun/HTX、Renzo等多个DeFi协议和个人,共同致力于恢复rsETH的抵押品支持,并避免将损失转嫁给Aave用户。Aave创始人Stani Kulechov强调,Aave的核心合约并未受损,问题源于Kelp DAO,并对协议的恢复能力表示了信心。

资产回补与流动性全面恢复

DeFi United联盟的资产回补工作进展迅速。截至2026年4月28日,联盟已成功筹集超过3亿美元(逾132,704 ETH),足以弥补约2.9亿美元的损失。随后,Aave Labs于2026年5月6日清算了攻击者在以太坊和Arbitrum上剩余的rsETH头寸,并将抵押品转移至DeFi United管理的Recovery Guardian多重签名钱包,这是恢复计划的关键一步。

到2026年5月13日,DeFi United筹集的资金已超过3.18亿美元的ETH。Arbitrum DAO也批准将冻结的30,765 ETH(约7000万美元)转移至该基金,尽管这些资金因法律诉讼暂时被法院冻结,Aave已提交紧急动议寻求解除限制。最终,Aave于2026年6月1日宣布,已成功恢复其借贷池的全部流动性,替换了被耗尽的资产,保护了储户免受损失,并恢复了协议的正常借贷操作。

Kelp DAO事件回顾:Aave成功回补3亿资产,DeFi信任重建之路

与此同时,Kelp DAO也采取了积极措施,放弃了LayerZero跨链桥,并迁移至Chainlink CCIP,同时全面加强了自身的安全措施。

行业反思:信任危机与韧性展现

此次Kelp DAO事件及其对Aave的影响,无疑在DeFi社区引发了深刻的信任危机,许多业内人士开始重新审视去中心化技术固有的权衡利弊。Aave的TVL暴跌和借贷活动停滞,一度表明投资者信心严重受挫。

Kelp DAO事件回顾:Aave成功回补3亿资产,DeFi信任重建之路

然而,DeFi United联盟的成功回补努力,被视为DeFi行业团结和韧性的有力体现。它可能成为未来大规模漏洞利用事件的应对范例,有助于重建对流动性再质押产品和跨链基础设施的信任。此次事件也凸显了DeFi生态对“巨鲸”和DAO财库的依赖,以及在资金外流期间小额储户可能面临的困境。

AAVE代币交易渠道

AAVE是Aave协议的原生治理代币,可在多个主流加密货币交易平台进行交易。用户可以在CoinUp.io、KuCoin、Binance、FameEX、BitDelta、WhiteBIT、CoinW、Bybit、BTCC、Websea、Ourbit、Toobit、OKX和Coinbase International Exchange等平台找到AAVE的交易对。请在进行交易前自行核实各平台的具体服务条款和合规性。

Kelp DAO事件回顾:Aave成功回补3亿资产,DeFi信任重建之路

文中在售平台信息随各交易所上下架动态变化,请以交易所官方公告为准。