Arbitrum Security Council已将Kelp DAO黑客事件中流出的约7100万美元资金冻结,但攻击者立即开始转移剩余资金。此次事件同时暴露了DeFi安全响应的速度与局限性,也加剧了围绕Arbitrum(ARB)和Aave(AAVE)的信任争议。
据CoinTelegraph和Arkham数据13日报道,攻击者利用Kelp DAO基于LayerZero的桥接漏洞,窃取了约2.92亿美元等值的116,500枚rsETH。这约占其流通量的18%。随后,被窃取的rsETH被作为抵押品存入Aave V3,攻击者以此借入了约1.96亿美元等值的封装以太币(wETH)。Aave在并无直接责任的情况下,被迫承担了不良债权的负担。
Arbitrum安全委员会冻结了30,766 ETH(约合7100万美元),并将其转移至治理钱包。以区块链标准而言,这算是快速响应,但效果有限。Arkham称,黑客已将75,701 ETH(约合1.75亿美元)转移并开始洗钱。
此次事件超越了单纯的盗窃,再次提出了“何为去中心化”的问题。一方面有观点认为,为保护资产而采取的冻结措施是负责任的应对;但另一方面,批评声音也不容小觑,认为这是动摇区块链不可篡改性的中心化干预。在此期间,Aave的存款减少了84.5亿美元,AAVE价格也下跌了近20%。
市场上,rsETH的不稳定性也愈发明显。rsETH的市值近期已缩减至约13亿美元,并承受着主要移动平均线以下的下行压力。鉴于此前突破20亿美元大关的扩张势头已停止,此次黑客事件被认为不仅打击了Kelp DAO的再质押结构,也冲击了整个DeFi领域的抵押品信任。
最终,Arbitrum的冻结虽保住了部分资金,但更大份额已经外流。此次事件表明,尽管DeFi生态系统的安全响应能力正在增强,但面对大型漏洞利用时依然脆弱。


