KelpDAO安全漏洞致2.93亿美元损失,生态震荡加剧
KelpDAO遭严重漏洞攻击,跨链生态面临系统性冲击
近期,KelpDAO平台爆发严重安全问题,初步估算资产流失规模达2.93亿美元,成为本年度影响最深远的去中心化金融安全事件之一。事件最初由rsETH在多个跨链网络中出现异常交易行为暴露,项目方迅速采取应急措施,暂时关闭以太坊主网及多条二层链上的合约调用权限。
协议核心机制与风险暴露路径
KelpDAO设计允许用户将stETH或cbETH等质押型资产转换为rsETH代币,该机制在多平台集成后暴露出潜在攻击向量,迅速触发市场对整个再质押生态稳定性的担忧。
关键责任人分析与追偿路径探讨
OneKey联合创始人指出:“此次事件本质是项目自身防护失效,而LayerZero提供了可被利用的接口结构,Aave则依赖外部门禁的默认可靠性。”他主张优先启动协商程序,提议向攻击者支付10%至15%的赎金以挽回大部分资金。若无法达成共识,应由与系统关联最深、资源最充足的LayerZero承担主要赔偿义务。同时,他建议将KelpDAO以代币补偿、未来收益权分配或整体转让形式作为债务清偿方案。
流动性风险传导链条与市场应对
当前最需警惕的是WETH资产池的安全性。业内分析师警示:“任何对WETH的减记都将触发连锁崩塌,可能波及Morpho、Spark、Fluid、Euler等多个再质押协议,进而动摇整个流动性复利赛道的根基。”尽管如此,部分观察者仍对Aave的风控体系表示乐观,尤其肯定Umbrella保险池与stkAAVE激励机制的有效性:“其防御架构具备抵御本次冲击的能力。”但市场情绪仍处于持续调整阶段。
多方协同响应与临时管控措施
针对事态发展,Aave官方确认其以太坊网络上rsETH仍享有全额资产支持,但已立即封锁其在V3与V4版本市场的使用权限。为防范风险蔓延,WETH在Arbitrum、Base、Mantle、Linea等主流网络的流通功能也被同步冻结。KelpDAO团队正联合LayerZero、审计机构及安全团队展开根本原因调查,并提醒所有用户仅采纳经验证的官方公告信息。
一分钟读懂:KelpDAO遭遇重大安全攻击,造成约2.93亿美元损失,引发跨链生态连锁反应。专家建议通过谈判追回资金,并评估各协议责任分担机制。
