但 Kelp DAO 攻击案有所不同。它不是一个代码层面的漏洞,而是一次 DeFi 对跨链消息信任机制的结构性失败。其引发的风波暴露了整个行业眼下正急于修补的一个致命盲点。
Kelp DAO 是一个流动性再质押协议,通过 LayerZero 的全链同质化代币桥,在超过 20 条区块链网络上发行 rsETH 。当用户将 rsETH 跨链转回以太坊主网时,LayerZero 的消息层会传递一条跨链指令,告知主网上的跨链桥合约从托管中释放代币。
这一释放指令的安全性,取决于去中心化验证者网络——这些链下节点负责证明消息的有效性。Kelp DAO 为其跨链桥配置了一个 1-of-1 的验证者阈值,这意味着只要一个验证者批准,任何跨链消息都能通过验证 。
攻击者入侵了 Kelp 的内部 RPC 节点,并对其他外部节点发起 DDoS 攻击,使之瘫痪,只留下那台单一验证者仍在运行。然后,他们向这台验证者发送了一条伪造的消息,声称在源链上已销毁了 11.65 万枚 rsETH。验证者对这条消息进行了证明。以太坊上的合约则忠实地执行了指令,将资金释放到一个由攻击者控制的地址 。
攻击者并没有让偷来的代币闲置。在数小时内,11.65 万枚无抵押的 rsETH 中就有 89,567 枚被存入 Aave V3 作为抵押品,攻击者借出了约 82,650 个 WETH 和 821 个 wstETH——这些都是干净、流动性强的资产,而此时还没有人能冻结这些头寸 。攻击者还在 Compound 和 Euler 上进行了类似的抵押借贷操作,总共提取了大约 7.4 万个干净 ETH
。
然后,真正的洗钱活动开始了。
在接下来的六周里,攻击者几乎洗掉了所有未被冻结的被盗资金——约 2.2 亿美元——截至 2026 年 6 月 1 日,原攻击者钱包中可追踪的资金仅剩约 170 万美元 。洗钱链条遵循着一个刻意的两阶段模式:
TRM Labs 后来证实,THORChain 一直是朝鲜最大规模劫案中首选且始终如一的跨链桥,在 2025 年 Bybit 被盗案和此次 KelpDAO 攻击中,没有任何运营者愿意冻结或拒绝转账 。
并非所有资金都成功逃脱。2026 年 4 月 20 日晚上 11:26(北美东部时间),Arbitrum 安全委员会执行了一项紧急行动,冻结了攻击者在 Arbitrum One 上控制的地址中持有的 30,766 个 ETH——当时价值约 7100 万美元,约占总被盗金额的四分之一 。
Aave 遭受了最严重的次生伤害。攻击者将 89,567 枚虚假的 rsETH 存入 Aave V3,并借出约 2.3 亿美元的干净资产——一旦 rsETH 被揭示为无抵押代币,这些贷款就变成了无法追回的坏账 。
Aave 的协议守护者在 4 月 18 日约 19:00 UTC,冻结了所有 V3 部署中的 rsETH 和 wrsETH 储备,将包括以太坊、Arbitrum、Avalanche 和 Optimism 在内的 11 个受影响市场的贷款价值比设为零 。作为 DeFi 财务管道核心组件的 WETH 借贷,在六个网络上被有效冻结。
截至 2026 年 5 月中旬,超过 95% 的无抵押代币已被追回,剩余差额预计将由 Aave DAO 金库和 DeFi United 联盟弥补 。Aave 于 2026 年 5 月 18 日恢复了六个 V3 网络上正常的 WETH 借贷限额
。
但真正具有深远影响的是治理层面的回应。在迈阿密共识大会 2026 上,Aave Labs 的首席法律与政策官 Linda Jeng 宣布,将对协议的资产上市和抵押品评估标准进行根本性改革 。新框架超越了传统的金融风险指标,纳入了:
Aave 已经调整了 295 项风险参数,并增加了自动化的防御机制,能够在预设风险阈值被触发时,将某资产的贷款价值比降至零 。该协议正在对所有已在 V3 上市的资产进行全面审查,并正在从根本上重写其上市标准
。
Kelp DAO 事件并非孤例。这是 18 天内第二个九位数的跨链桥攻击事件,紧随 4 月 1 日 Drift Protocol 因社工攻击造成的 2.85 亿美元损失之后,同样被归因于 Lazarus 集团 。这两起事件加在一起,将 2026 年初的 DeFi 损失推高到了 8.4 亿美元以上
。
系统性的冲击波远远超过了直接的盗窃金额。在 Kelp DAO 攻击事件发生后的 48 小时内,整个 DeFi 领域有 132.1 亿美元的总锁仓价值灰飞烟灭,其中仅 Aave 就在 26 个被追踪协议中失去了 43% 的 TVL 。一场 54 亿美元的提款恐慌席卷了生态系统
。
这次攻击暴露了 Chainalysis 所称的一个关键的结构性盲点:DeFi 的安全重心压倒性地集中在智能合约审计上,而跨链桥基础设施、节点运维安全以及单验证者配置等,在很大程度上仍是不被审视的风险向量 。
修复工作已在推进中。各协议正在迁移到多验证者的跨链桥配置。Aave 的新资产上市手册——预计将作为面向资产发行方的正式行动指南发布——将要求项目方在类似 rsETH 的衍生品作为抵押品上市前,披露其跨链桥架构、验证者去中心化程度以及节点安全实践等信息 。
Lazarus 利用了 DeFi 审计范围与其实际依赖项之间的断层。整个行业的回应表明,这一断层正在被修补——只是这堂课的学费高达 2.93 亿美元。