跨链桥发生约4.3万亿韩元规模资金被盗事件,冲击波正蔓延至整个DeFi生态系统。尤其是再质押代币rsETH的信任基础被动摇,连锁风险正在显现。
此次攻击发生于19日(当地时间)17时35分左右。Kelp DAO基于LayerZero的桥接协议遭黑客攻击,导致11.65万枚rsETH被盗。按约2.92亿美元(约合4.286万亿韩元)计算,相当于其总流通量的约18%。
rsETH是通过存入以太坊(ETH)获取额外收益的"再质押"机制中发行的代币。Kelp DAO将用户的ETH重新质押至EigenLayer,并发行可交易的rsETH作为凭证。涉事桥接协议一直承担着在多网络中流通的rsETH的"准备金"角色。
伪造消息提取资金…LayerZero信任架构受冲击
攻击者通过欺骗LayerZero消息传递系统,伪装成正常的跨链请求。导致桥接协议在未充分验证的情况下将rsETH转移至攻击者钱包。
Kelp DAO在46分钟后通过紧急多签暂停了主要合约。此后两起采用相同手法的追加攻击均告失败。
问题在于桥接协议中保管的资产是各Layer2网络发行rsETH的抵押品。目前rsETH已在Base、Arbitrum、Linea、Blast、Mantle、Scroll等20多个网络中流通。
随着该准备金消失,其他链上流通的rsETH"价值基础"受到严重质疑。这可能引发大规模赎回潮,并对以太坊主网流动性构成压力。
Aave等主流DeFi"紧急封停"…反映市场不安
DeFi协议也迅速作出反应。Aave立即暂停了V3与V4市场中rsETH相关功能。创始人Stani Kulechov解释称:"黑客攻击属外部因素,Aave自身合约安全。"
SparkLend与Fluid也冻结了rsETH市场。随着市场恐慌蔓延,Aave代币下跌约10%。
Kelp DAO在事件发生约3小时后发布首份官方声明,表示已联合LayerZero及安全公司展开调查。但具体攻击路径尚未公开。
2026年最大DeFi黑客事件…或引发连锁危机
本次事件成为2026年以来最大规模的DeFi黑客攻击,超越了此前Solana生态协议Drift约2.85亿美元的损失记录。
近期DeFi市场接连发生安全事件,暴露出其脆弱性。CoW Swap、Zerion、Silo Finance等多个项目也相继遭受攻击。
未来关键在于rsETH能否维持"锚定"状态。若大规模赎回成为现实,Kelp DAO可能需要解除再质押头寸。同时,被盗资金能否追回也成为影响市场情绪的关键变量。
🔎 市场解读
跨链桥遭黑客攻击导致rsETH总流通量约18%被盗,其信任基础严重动摇。
桥接协议中作为抵押品的资产消失,使得在各链流通的rsETH价值合理性受到质疑。
DeFi生态普遍暂停rsETH相关服务,系统性风险正快速传导。
💡 策略要点
投资再质押及衍生质押代币时,必须核查桥接架构与抵押品存放位置。
跨多链流通的资产在危机中可能面临同步脱锚风险。
流动性危机初期,DeFi协议的"封停措施"可作为预警信号,需制定快速应对策略。
📘 术语解释
rsETH:将以太坊进行再质押并将其收益权代币化的资产
跨链桥:实现不同区块链间资产转移的连接基础设施
锚定(Peg):特定资产价值与基准资产(如ETH)保持1:1挂钩的状态


