Kelp DAO事件始末:跨鏈橋漏洞與Aave受損

2026年4月18日,去中心化流動性再質押協議Kelp DAO遭遇了一次嚴重的跨鏈橋漏洞攻擊。攻擊者利用LayerZero提供的跨鏈橋的錯誤實現,憑空鑄造了約116,500枚未受支持的rsETH代幣,當時價值高達約2.92億至2.93億美元。此次攻擊被懷疑與知名的朝鮮黑客組織Lazarus Group有關。

Kelp DAO事件回顧:Aave成功回補3億資產,DeFi信任重建之路

這些虛假鑄造的rsETH隨後被攻擊者作為抵押品,存入Aave V3和V4借貸協議。攻擊者以此借出了大量以太坊(WETH/wstETH),導致Aave協議產生了約1.77億至2.8億美元的“壞賬”。這一事件迅速引發了DeFi市場的震動,Aave的總鎖定價值(TVL)在攻擊發生後幾天內從約264億美元驟降約80億至100億美元,一度跌至175億至186億美元區間。AAVE代幣價格在攻擊後25小時內下跌近20%,從112美元跌至89.5美元。

Aave的緊急應對與DeFi United聯盟

面對危機,Aave迅速採取了緊急措施。協議立即凍結了受影響的rsETH和WETH市場,包括在以太坊、Arbitrum、Base、Mantle和Linea等鏈上的相關市場,並將rsETH的貸款價值比(LTV)緊急調整為0,以阻止新的借款行為。

Kelp DAO事件回顧:Aave成功回補3億資產,DeFi信任重建之路

為了應對此次大規模損失並保護用户,Aave服務提供商牽頭成立了一個名為“DeFi United”的聯盟。該聯盟彙集了包括Lido、Ether.fi、Ethena、Compound、Mantle、ConsenSys、Joseph Lubin、Justin Sun/HTX、Renzo等多個DeFi協議和個人,共同致力於恢復rsETH的抵押品支持,並避免將損失轉嫁給Aave用户。Aave創始人Stani Kulechov強調,Aave的核心合約並未受損,問題源於Kelp DAO,並對協議的恢復能力表示了信心。

資產回補與流動性全面恢復

DeFi United聯盟的資產回補工作進展迅速。截至2026年4月28日,聯盟已成功籌集超過3億美元(逾132,704 ETH),足以彌補約2.9億美元的損失。隨後,Aave Labs於2026年5月6日清算了攻擊者在以太坊和Arbitrum上剩餘的rsETH頭寸,並將抵押品轉移至DeFi United管理的Recovery Guardian多重簽名錢包,這是恢復計劃的關鍵一步。

到2026年5月13日,DeFi United籌集的資金已超過3.18億美元的ETH。Arbitrum DAO也批准將凍結的30,765 ETH(約7000萬美元)轉移至該基金,儘管這些資金因法律訴訟暫時被法院凍結,Aave已提交緊急動議尋求解除限制。最終,Aave於2026年6月1日宣佈,已成功恢復其借貸池的全部流動性,替換了被耗盡的資產,保護了儲户免受損失,並恢復了協議的正常借貸操作。

Kelp DAO事件回顧:Aave成功回補3億資產,DeFi信任重建之路

與此同時,Kelp DAO也採取了積極措施,放棄了LayerZero跨鏈橋,並遷移至Chainlink CCIP,同時全面加強了自身的安全措施。

行業反思:信任危機與韌性展現

此次Kelp DAO事件及其對Aave的影響,無疑在DeFi社區引發了深刻的信任危機,許多業內人士開始重新審視去中心化技術固有的權衡利弊。Aave的TVL暴跌和借貸活動停滯,一度表明投資者信心嚴重受挫。

Kelp DAO事件回顧:Aave成功回補3億資產,DeFi信任重建之路

然而,DeFi United聯盟的成功回補努力,被視為DeFi行業團結和韌性的有力體現。它可能成為未來大規模漏洞利用事件的應對範例,有助於重建對流動性再質押產品和跨鏈基礎設施的信任。此次事件也凸顯了DeFi生態對“巨鯨”和DAO財庫的依賴,以及在資金外流期間小額儲户可能面臨的困境。

AAVE代幣交易渠道

AAVE是Aave協議的原生治理代幣,可在多個主流加密貨幣交易平台進行交易。用户可以在CoinUp.io、KuCoin、Binance、FameEX、BitDelta、WhiteBIT、CoinW、Bybit、BTCC、Websea、Ourbit、Toobit、OKX和Coinbase International Exchange等平台找到AAVE的交易對。請在進行交易前自行核實各平台的具體服務條款和合規性。

Kelp DAO事件回顧:Aave成功回補3億資產,DeFi信任重建之路

文中在售平台信息隨各交易所上下架動態變化,請以交易所官方公告為準。