Kelp 因 2.92 亿美元 DeFi 黑客事件归责争议,转向 Chainlink撰文:Murugaverl Mahasenan,CATENAA
2026年5月12日星期二——KelpDAO 指责 LayerZero 的基础设施对一场价值 2.92 亿美元的攻击事件起到了促成作用,并表示将在重建其流动性质押代币框架的过程中,把跨链系统迁移至 Chainlink。此次事件是今年规模最大的 DeFi 安全事故之一。
争议的核心是一场发生在 4 月份的攻击,导致约 116,500 枚 rsETH 被盗。rsETH 是一种基于以太坊的流动性质押代币,可用于跨链转移。
此次攻击针对的是一个允许 rsETH 在多个区块链网络之间转移的桥接系统。安全研究人员将该事件与朝鲜黑客组织 Lazarus Group 联系起来,该组织与多起高价值加密货币盗窃案有关。
核心责任
KelpDAO 表示,LayerZero 的基础设施设计在此次漏洞事件中扮演了核心角色。该协议称,由于系统配置中采用了单一验证器,攻击者在攻破部分路由基础设施后得以操纵交易验证流程。
KelpDAO 表示,这一弱点使得伪造的跨链交易在未经充分验证的情况下获得批准。
LayerZero 则否认这一说法。该公司表示,此次攻击仅限于 Kelp 的具体实现方式,并称 Kelp 使用的是单验证器配置,这偏离了 LayerZero 推荐的多验证器架构。
双方的分歧已经升级为一场公开争论,焦点在于:在去中心化跨链系统中,应如何界定责任归属。
KelpDAO 表示,包括 Chainalysis 和 SEAL 911 在内的多家安全公司支持其判断,即漏洞源于 LayerZero 基础设施配置中的问题。
KelpDAO 还称,被利用的单验证器模型并非 Kelp 独有,而是在该生态中的其他应用里也被广泛采用。
该协议表示,攻击者成功入侵了与验证器网络相关的远程过程调用(RPC)节点,从而得以注入伪造的交易数据。
随后,这些数据被系统接受,进而使攻击者能够在多个区块链网络之间未经授权地转移资金。
KelpDAO 表示,事件发生后,LayerZero 已更新其政策,并不再支持单验证器配置。KelpDAO 认为,这一变化恰恰说明此前的设计确实存在系统性风险,而这些风险在攻击发生前并未得到充分处理。
LayerZero 则坚持表示,其文档一直建议采用多验证器安全配置,并称各协议方需要对自身的部署和配置方式负责。
截至目前,LayerZero 尚未发布针对 KelpDAO 最新指控的详细技术说明。
资产冻结与法律程序
此次攻击事件的影响已经超出技术争议本身。与攻击相关的约 7100 万美元资产已在 Arbitrum 网络上被冻结,并由此引发纽约联邦法院的法律程序。当前案件的焦点是:这些被冻结资产应被返还,还是应继续冻结以待进一步调查。
KelpDAO 表示,这一事件引发了更广泛的问题,包括跨链基础设施中的责任认定,以及依赖单点验证所带来的风险。该协议称,这次经历暴露了结构性弱点,也说明系统需要转向更加去中心化的验证机制。
迁移至 Chainlink
作为回应措施的一部分,KelpDAO 宣布将把其 rsETH 系统迁移至 Chainlink 的跨链互操作协议(CCIP)。新系统将使用多个彼此独立的验证者来批准交易,从而减少对单一实体进行验证的依赖。
Chainlink 证实了其参与此次迁移的事实,并表示正与 KelpDAO 合作,以提升跨链安全性。该公司称,去中心化金融若要实现大规模采用,就需要更强健的基础设施,以降低系统性风险。
Chainlink 首席商务官 Johann Eid 表示,安全的互操作系统对于基于区块链的金融长期发展至关重要。他说,各协议必须确保跨链活动不会因为单点故障而整体失守。
这一举动标志着 KelpDAO 的重大转向。此前,该协议的跨链操作一直依赖 LayerZero 的基础设施。KelpDAO 表示,在此次事件之后,它正重新设计系统,将安全性与透明度置于优先位置。
行业影响
这次攻击是 2026 年已披露的最大 DeFi 安全漏洞事件之一,也再次加剧了业界对跨链桥脆弱性的担忧。跨链桥仍然是区块链基础设施中最容易成为攻击目标的组成部分之一。
业内分析人士指出,跨链系统由于需要在多个网络之间协调验证,因而会引入复杂的安全风险。即便是很小的配置缺陷,也可能形成难以及时发现的攻击面。
该事件还进一步激化了关于去中心化系统应采用轻量级验证模型,还是更高资源消耗的多验证者框架的讨论。支持简单系统的人看重效率,而批评者则认为,这类模式会放大系统性风险。
截至文章发布时,LayerZero 尚未就 KelpDAO 的最新声明作出公开回应。
随着调查持续推进、法律程序不断展开,这一案件预计将影响未来跨链协议如何设计验证系统,以及在未来 DeFi 事故中如何划分责任。KelpDAO 表示,其当前重点是确保 rsETH 的安全,并在迁移至 Chainlink 基础设施的过程中恢复用户信心。
香港 Web3 每日必读:Aave 清算 Kelp DAO 攻击者资产,《CLARITY 法案》拟 7 月 4 日通过整理:Cora,Techub News
Kraken母公司斥资6亿美元收购香港稳定基础币设施公司收割,证券化获FINRA批准开展代币化证券与稳定币的链上原子结算。另一方面,美国多起黑客、勒索与庞氏案件宣判或查封,韩国坚持22%加密税如期落地。同时,Hyperliquid刚推出稳定币USDH、MetaMask打通法币直购多链资产、AWS、Aethir等围绕AI代理和支付基础设施持续布局,进一步强化了「AI×加密×传统金融」融合的中长期趋势。
香港
Kraken 母公司 6 亿美元收购香港稳定币公司 Reap
据 CryptoBriefing 报道,Kraken 母公司 Payward 将以 6 亿美元收购香港金融科技公司 Reap Technologies,交易采用现金及股票形式,Payward 估值达 200 亿美元。 Reap 专注于稳定币支付轨道和全球企业间资金流转工具。此次收购是 Kraken 在亚洲的首个基础设施交易,将支持其推出企业卡发行和稳定币支付等 B2B 产品。该母公司近期还以最高 5.5 亿美元收购了期货交易所 Bitnomial。
监管/宏观
Samourai Wallet 创始人狱中求助,法律债务超 200 万美元
据 NewsBTC 报道,Samourai Wallet 联合创始人 Keonne Rodriguez 在联邦监狱发布求助信,请求比特币社区捐款支付超过 200 万美元法律债务。Rodriguez 目前正在西弗吉尼亚州摩根敦联邦监狱营服刑,其提供的捐款地址已收到约 6.5 万美元。 Rodriguez 于 2024 年 4 月被捕,2025 年 7 月就共谋经营未经许可的货币传输业务认罪,同年 11 月被判处 60 个月监禁。其联合创始人被判 4 年,两人被没收 637 万美元费用。目前 Rodriguez 还需支付 25 万美元法院罚款,寻求总统赦免的希望已落空。
韩国经济财政部:22%加密税公平合理,拒绝延迟实施
据 CryptoBriefing 报道,韩国经济财政部所得税司司长文景浩在 5 月 7 日虚拟资产税政策论坛上表示,政府坚持 2027 年 1 月实施 22%加密货币资产所得税(年免税 250 万韩元),驳斥了政策不公及要求延迟实施的批评。 该部门强调,虚拟资产征税立法于 2020 年通过,独立于金融投资税改革,按国际会计准则将加密货币资产视为无形资产具有法律连贯性。官员指出,22%固定税率对高收入者可能比累进资本利得税更有利,且亏损结转限制在其他金融税制中同样存在。
美法院判处加密盗窃团伙成员 78 个月监禁,涉案 2.5 亿美元
据 crypto.news 报道,美国华盛顿特区联邦法院判处 20 岁加州男子 Marlon Ferro 78 个月监禁,因其参与盗窃超 2.5 亿美元加密货币的团伙。法院还判处其 3 年监督释放及 250 万美元赔偿,Ferro 于 2025 年 10 月承认参与敲诈勒索组织共谋罪名。 检方称,该团伙自 2023 年底至 2025 年初运作,通过社会工程学及入室盗窃等手段窃取加密硬件钱包。Ferro 于 2024 年 2 月在德州盗窃约 100 枚比特币(当时价值超 500 万美元),7 月又在新墨西哥州实施类似盗窃。检方表示,被盗资金用于购买豪车、名表及豪宅。
Securitize 获 FINRA 批准开展代币证券原子结算业务
据 CoinPost 报道,RWA 代币化平台 Securitize 宣布其子公司 Securitize Markets 获美国金融业监管局(FINRA)批准,可在监管框架内实现代币化证券与稳定币的链上原子结算,完成证券与资金的同步交换。 该批准消除了传统多中介的复杂流程,实现证券与资金同步交割。该公司还获准参与代币证券的承销与销售,建立覆盖发行到流通的全流程基础设施。其目前管理资产超 40 亿美元,并计划通过与 Cantor Fitzgerald 旗下 SPAC 合并于 2026 年上半年在纽交所或纳斯达克上市。
ZachXBT:1.5 亿美元 DSJ 庞氏骗局崩溃,4150 万美元被冻结
据 bitcoinist 报道,链上侦探 ZachXBT 称,DSJ Exchange(DSJEX)及 BG Wealth Sharing 庞氏骗局上周崩溃,涉案金额超 1.5 亿美元。4 月 27 日至 5 月 3 日,不法分子跨链洗钱超 9200 万美元,其联合 Tether、币安安全团队、OKX 及美国执法部门已冻结超 4150 万美元资产。 该平台自 2025 年起运营,承诺日回报 1.3% 至 2.6%,通过香港即时通讯应用 BonChat 推送虚假交易信号招募用户。全球 13 个监管机构曾发布警告,美国执法部门于 4 月 23 日查封相关域名。5 月 2 日该平台禁用提款功能,并要求用户支付账户余额 12% 的「税款」以进行所谓 IPO 流程。
纳斯达克总裁:SEC 新立场让加密货币市场重获建设空间
据 CoinDesk 报道,纳斯达克总裁 Tal Cohen 表示,SEC 更加积极和建设性的监管立场让市场运营商能够重新「建设」并试验区块链基础设施。他在迈阿密共识大会上称,四年前的监管「灰色地带」是禁飞区,现在行业可以建设、扩大规模并进行试验。 他透露,纳斯达克正投资「全天候」市场基础设施、代币化和人工智能,推动传统金融与数字资产系统的融合。他指出互操作性是主要障碍,并透露正在测试 AI 驱动的交易引擎模拟,以建模压力场景并支持延长交易时间。
美数字资产顾问委员会设 CLARITY Act 目标:7 月 4 日通过
据 Bitcoinist 报道,美国总统数字资产顾问委员会执行主任 Patrick Witt 称,目标在 7 月 4 日前通过 CLARITY Act,作为美国 250 周年生日礼物。该法案计划本月完成银行委员会标记,6 月在参议院通过,随后在众议院投票。 银行贸易团体认为草案在禁止稳定币收益方面「不达标」,计划增加游说。参议员 Kirsten Gillibrand 则表示,除非增加禁止官员持有加密货币行业关联的条款,否则法案可能推迟至 8 月第一周。
美国司法部:勒索软件团伙利用俄政府数据库恐吓受害者
据 TechCrunch 报道,美国司法部称,拉脱维亚黑客 Deniss Zolotarjovs 因参与 Karakurt 勒索软件团伙被判处八年多监禁。该团伙被指控利用俄罗斯政府数据库和执法关系恐吓受害者,并与俄情报部门存在关联。 该部门表示,Karakurt 曾攻击 54 家以上公司,获取至少 1500 万美元赎金,曾干扰 911 系统并窃取儿童健康信息。该团伙通过向俄官员行贿逃避税收和兵役,进一步凸显网络犯罪与俄国家行为的关联。
Arthur Hayes:加密货币无需 CLARITY Act 监管立法
据 crypto.news 报道,BitMEX 联合创始人 Arthur Hayes 在 Consensus Miami 2026 上表示,CLARITY Act 违背比特币根本价值。他称加密货币无需监管立法,比特币价值在于独立于监管体系,法币供应量决定其价格。 Hayes 指出该法案主要惠及拥有游说资源的中心化公司,与 Ripple CEO 等支持该法案的人士立场相反。目前 CLARITY Act 已通过众议院和参议院农业委员会,需在 5 月 21 日前通过参议院银行委员会及 60 票门槛。
项目/公司动态
Hyperliquid 推出原生稳定币 USDH,储备收益 100% 回归生态
据 Across 报道,Hyperliquid 推出原生稳定币 USDH,该代币 1:1 锚定美元,由美债、现金及现金等价物全额支持,储备由 BlackRock 与 Superstate 管理,托管于摩根大通和 Fireblocks。 此前该平台约 95% 稳定币流动性依赖 USDC,每年损失约 1.5 至 2.2 亿美元储备收益。USDH 由 Native Markets 设计、Bridge 发行,通过 2025 年 9 月验证者投票胜出,100% 储备收益将回归 Hyperliquid 生态系统。
Bitwise 将接管 Superstate 2.67 亿美元加密货币基金
据 CoinDesk 报道,加密货币资产管理公司 Bitwise 计划于 6 月 1 日接管 Superstate 旗下 2.67 亿美元的 Superstate Crypto Carry Fund(USCC),并将其更名为 Bitwise Crypto Carry Fund,同时保留 Superstate 的区块链基础设施。 该基金采用「现金-持有」策略赚取现货与期货价差。这标志着 Bitwise 首次进入代币化基金市场,Superstate 将转向专注 FundOS 平台。目前全球代币化现实世界资产规模已超 300 亿美元。
AWS 联合 Coinbase 与 Stripe 推出 AI 代理支付功能
AWS 宣布推出 Amazon Bedrock AgentCore Payments(预览版),使 AI 代理能够即时访问并支付所使用的资源,包括网络内容、API、MCP 服务器及其他代理。该功能与 Coinbase 和 Stripe 合作构建,由两者分别提供钱包基础设施和支付通道支持。 该服务是专为自主代理设计的托管端到端支付能力,涵盖从钱包认证到交易执行、支出治理和可观测性的全生命周期。开发者可通过同一身份系统和代理网关管理代理的交易行为,无需为每个服务提供商单独建立计费关系。
Aethir 推出 AI Agent 托管平台 Claw,月费 3.99 美元起
去中心化 GPU 云基础设施项目 Aethir 宣布推出 AI Agent 托管平台 Claw,月费 3.99 美元起。该平台旨在降低自主托管所需的硬件、电费及配置成本,提供即开即用的预置技能与角色模板。 与自主托管模式相比,该服务基于其去中心化 GPU 网络,内置 50 余种技能与加密原生功能,并计划推出模型即服务(MaaS)整合 LLM API。此举旨在消除技术门槛,加速企业环境的 AI 自动化部署。
Circle 在 Injective 推出 USDC 及跨链传输协议
Circle 宣布 USDC 及其跨链传输协议(CCTP)已在 Injective 区块链正式上线。该集成使开发者能够利用美元计价的稳定币进行抵押和结算,并通过 CCTP 实现与其他支持网络间的无缝跨链 USDC 转账,无需依赖封装资产。 Injective 作为专为金融应用优化的 Layer-1 区块链,支持 EVM、SVM 和 WASM 虚拟机集成。此次合作旨在为去中心化交易所、借贷协议等应用提供低延迟、近零 Gas 费的交易环境,并支持机构级铸造赎回服务。
TrustedVolumes 遭黑客攻击,损失超 670 万美元
据 Decrypt 报道,DeFi 平台 TrustedVolumes 于 5 月 7 日遭黑客攻击,损失约 670 万美元。项目方在社交媒体公布两个黑客地址,分别持有约 300 万美元被盗资金。 去中心化交易协议 1inch 随后澄清与 TrustedVolumes 无关联,称其独立运营,1inch 系统及用户资金未受影响。目前被盗资金仍停留在黑客地址,项目方尚未公布具体攻击原因及后续补偿方案。
Core Scientific Q1 营收增长,净亏损 3.47 亿美元
据 crypto.news 报道,Core Scientific 发布 2026 年第一季度财报,营收 1.152 亿美元,同比增长 45%,但净亏损 3.472 亿美元,主要受非现金减值费用影响。公司 CEO 表示,其凭借资本储备与快速交付能力实现业务差异化。 该公司正加速从比特币挖矿向 AI 基础设施转型,托管业务收入增至 7750 万美元,自挖矿收入降至 3010 万美元。公司计划将德克萨斯州 Pecos 矿场改造为 AI 数据中心,并宣布以约 4.21 亿美元收购 Polaris DS 以扩展电力容量。
Mastercard 与 Yellow Card 合作在非洲及中东推广稳定币支付
据 Blockonomi 报道,支付巨头 Mastercard 与非洲稳定币平台 Yellow Card 达成合作,计划在加纳、肯尼亚、尼日利亚、南非及阿联酋等市场推出稳定币支付系统,旨在加速跨境汇款并降低企业结算成本。 该合作将传统银行系统与区块链支付网络连接,涵盖国际汇款、企业支付结算及财库功能。Yellow Card 在非洲多国持有监管牌照,双方还将成立专项工作组推进支付基础设施建设,标志着传统金融机构对新兴市场数字支付基础设施的进一步布局。
灰度调整 DeFi 基金持仓:纳入 Ethena 并移除 Aerodrome
据 Blockonomi 报道,Grayscale 在 2026 年第一季度评估后调整其 DeFi 基金持仓,纳入 Ethena(ENA)并移除 Aerodrome Finance。根据 CoinDesk DeFi Select Index 方法,Ethena 获得 13.59% 的权重,成为该基金第四大持仓资产。 调整后该基金前四大持仓分别为 Uniswap(35.22%)、Aave(21.36%)、Ondo(19.83%)和 Ethena(13.59%),Curve 与 Lido DAO 分别占 5.27% 和 4.73%。同时,Grayscale Smart Contract Fund 也完成再平衡,以太坊以 30.14% 的权重保持主导地位。
1inch 否认协议遭入侵并称用户资金未受影响
据 Cointelegraph 报道,DEX 聚合器 1inch 发推称,关于 TrustedVolumes 漏洞利用的报道具有误导性,其协议并未被入侵,用户资金也未受影响。该协议联合创始人表示,TrustedVolumes 独立运营,并非其专属服务商。 安全研究员 Vladimir Sobolev 指出,此次攻击与 2025 年 3 月 1inch Fusion V1 resolver 漏洞事件系同一攻击者所为,但利用了不同漏洞。此前 1inch 曾与受影响方通过漏洞赏金协商追回大部分被盗资金。
Grayscale 调整 DeFi 基金持仓,添加 ENA 并移除 AERO
据 crypto.news 报道,Grayscale Investments 已完成其去中心化金融基金和智能合约基金的 2026 年第一季度审查,在 DeFi 基金中添加 Ethena(ENA)并移除 Aerodrome Finance(AERO),智能合约基金则维持现有资产配置不变。 截至 5 月 1 日,DeFi 基金中 Uniswap 以 35.22% 占比居首,Aave 以 21.36% 位列第二,ENA 以 13.59% 成为第四大持仓。该机构表示,此次调整遵循 CoinDesk DeFi Select Index 方法,通过出售 AERO 等资产并购买 ENA 完成再平衡,使基金在 DEX、借贷、代币化资产及合成美元基础设施领域配置更重。
Bithumb 与越南 SSID 合作拓展数字资产业务
据 Cointelegraph 报道,韩国加密货币交易所 Bithumb 宣布与越南 SSID 达成合作,双方将在交易技术、钱包托管系统、安全风控、监管合规及机构业务开发等领域展开协作。此次扩张正值该交易所在本土面临监管压力之际,其已决定将首次公开募股计划推迟至 2028 年之后。 越南加密货币牌照竞争日趋激烈,包括 VPBank 关联的 CAEX、Techcombank 及 VIX Securities 在内的五家机构已通过初步资格审核。值得注意的是,该交易所今年二月曾因系统错误将客户促销奖励 62 万韩元误记为 62 万比特币,造成逾 400 亿美元名义余额异常,目前其正在通过法律途径追回剩余资金。
World 于德国慕尼黑开设旗舰店
World 宣布在德国慕尼黑 Hofstatt 开设旗舰店,位于玛丽恩广场附近,旨在向当地社区介绍人格证明验证技术并展示其隐私保护理念。联合创始人 Alex Blania 曾在德国参与设计首批 Orb 原型,此次开设标志着项目回归其起源地。 该空间采用落地玻璃设计,内设有验证设备和活动区域,强调验证图像仅在设备本地处理,不会存储个人身份信息。访客无需完成验证即可进入了解技术细节,空间将定期举办瑜伽课程和社区聚会等活动。
Humanity 推出 MCP 服务器,支持 AI 助手集成身份验证
据 www.humanity.org 报道,Web3 身份验证项目 Humanity 宣布推出 MCP(Model Context Protocol)服务器,将其完整文档系统适配为 AI 编码工具友好格式,支持 Claude Code、Cursor 等主流 AI 助手实时查询。 该工具提供 llms.txt 索引、llms-full.txt 完整文档及 Markdown 格式输出,开发者可通过 AI 助手直接获取技术资料并生成可编译的集成代码。项目方表示,此举旨在降低开发者通过 AI 助手集成「人类证明」身份验证功能的门槛,使验证身份成为 AI 代理时代的默认基础设施。
Binance Futures 上线 BILLUSDT 永续合约
Binance Futures 宣布将于 5 月 7 日 08:15(UTC)上线 BILLUSDT 永续合约,最高支持 20 倍杠杆,标的资产为 Billions Network(BILL)代币,结算资产为 USDT。 该合约支持多资产模式,用户可使用比特币等资产作为保证金,资金费率上限为 ±2.00%,每四小时结算一次。该交易所提示,期货与现货代币上市无关联,该合约上线不保证 BILL 会在现货市场上市。
American 比特币 Q1 挖矿成本降 23%至 36200 美元
据 CoinDesk 报道,特朗普家族支持的矿企 American 比特币发布一季度财报,其挖矿成本环比下降 23%至约 36,200 美元。该公司当季净亏损 8,180 万美元主要源于比特币价格账面减值,但核心挖矿业务实际盈利。 报告期内该公司比特币持仓增加 30%至 7,021 枚。当多数上市矿企转向 AI 和高性能计算业务时,American 比特币仍专注于降低挖矿成本并扩大算力规模,季度末总算力达 28.1 exahash。
BNY 宣布在阿布扎比提供比特币和以太坊托管服务
据 CoinPost 报道,托管银行 BNY 宣布与 Finstreet Limited 及 ADI Foundation 达成战略合作,计划在阿布扎比全球市场为机构投资者提供合规的比特币和以太坊托管服务。该行目前托管资产规模约 59.4 万亿美元。 此次合作将结合 Finstreet 的数字市场基础设施与 ADI Chain 的区块链网络,构建阿布扎比本地的综合托管解决方案。BNY 计划初期为 Finstreet 客户提供比特币和以太坊托管,未来拟扩展至稳定币及现实资产代币化等受监管数字资产。
BNY 携手 Finstreet 在阿布扎比推出加密托管服务
据 Blockonomi 报道,全球最大托管银行 BNY 宣布与 Finstreet 及 ADI Foundation 达成合作,将在阿布扎比全球市场提供受监管的加密货币托管服务,初期支持比特币和以太币,后续计划纳入稳定币及代币化资产。 该银行目前管理约 59 万亿美元资产,此项业务使其成为首家在阿联酋提供数字资产托管的美国系统重要性银行。BNY 执行副总裁 Hani Kablawi 称,此举旨在连接传统与数字金融生态系统,支持阿联酋金融市场发展。
Binance 升级联盟计划,新用户奖励最高达 19,800 美元
Binance 宣布升级联盟计划,新 Affiliate-Boosted Welcome Bonus 将于 2026 年 5 月 7 日生效。新用户通过联盟链接注册可获得最高 19,800 美元奖励,较此前 600 美元大幅提升。 该计划采用分阶段任务结构,新用户注册获最高 100 美元奖励,完成 KYC 验证后解锁最高 19,700 美元额外奖励。每位联盟成员每 30 天限 1,000 个名额,超额用户需等待下一周期,奖励以交易手续费返利券等形式发放。
矿企 Core Scientific 收购 Polaris DS,拓展 AI 数据中心
据 CoinPost 报道,矿企 Core Scientific 宣布以约 4.21 亿美元收购比特币挖矿企业 Polaris DS,计划将其位于俄克拉荷马州的电力基础设施转型为 AI 数据中心,预计 2026 年第三季度完成收购。 Core Scientific 是北美最大的比特币矿企之一,于 2024 年 1 月重新在纳斯达克上市。此次收购是该公司向 AI 数据中心业务全面转型战略的一部分,旨在将原本用于比特币挖矿的 440MW 电力基础设施直接用于 AI 工作负载,并将总容量扩展至 1.5 GW。
MetaMask 支持通过法币购买比特币、SOL 等代币
MetaMask 宣布用户现可通过信用卡、借记卡、银行转账、Apple Pay、Google Pay 及 PayPal 等支付方式直接购买以太坊、比特币、SOL 等数千种代币,支持以太坊、比特币、Solana、Monad 及 Sei 等数百个网络,所购资产将直接进入用户自托管钱包。 该平台提供实时报价聚合服务,用户可在浏览器插件或移动端完成购买流程。根据用户所在地区,系统将自动匹配可用的本地支付方式及最优汇率,交易完成后资金直接存入钱包,用户全程保持对资产的控制权。
Hoskinson:AI 代理 2035 年将主导互联网并颠覆科技巨头
据 CoinDesk 报道,Cardano 创始人 Charles Hoskinson 在 Consensus 2026 会议上称,到 2035 年 AI 代理将主导互联网搜索、商业和活动,其不点击广告、缺乏品牌忠诚度的特性将颠覆 Google、Amazon 和 Facebook 的核心商业模式。 他指出 AI 代理将处理加密货币领域的尽职调查、交易执行和 DeFi 交互,并呼吁用户直接控制数据、身份和资产。他还表示,AI 代理可简化加密用户体验,而 JPMorgan 等机构对区块链的采用显示行业正走向成熟。
Aave 清算 Kelp DAO 攻击者资产,推进 2.9 亿美元恢复
据 CoinPost 报道,DeFi 借贷协议 Aave 于 5 月 7 日宣布已完成对 Kelp DAO 攻击者所持 rsETH 头寸的强制清算。此次清算在以太坊及 Arbitrum 网络执行,涉及 2026 年 4 月发生的约 2.92 亿美元非法流出事件,清算资产已移交至社区联合组织「DeFi United」管理的 Recovery Guardian 多签钱包用于后续赔付。 该攻击者于 4 月 18 日利用 LayerZero 桥漏洞非法铸造 11.65 万枚无担保 rsETH,并在 Aave 及 Compound 抵押借出以太坊实施资金转移。目前 DeFi United 已承诺超 3.2 万枚以太坊用于回购非法 rsETH 并补充桥接锁仓资产,Compound 也将执行类似清算措施,预计可收回约 16,776 枚以太坊。
Ondo、摩根大通、万事达卡与 Ripple 完成代币化国债试点
据 CryptoBriefing 报道,Ondo Finance、摩根大通 Kinexys、万事达卡与 Ripple 完成代币化美国国债试点。该交易通过 XRP Ledger 实现 OUSG 代币赎回,并利用万事达卡多代币网络与 Kinexys 结算轨道完成跨境支付。 该试点实现代币化美国国债在跨行、跨境场景下的近实时结算,展示代币化资产如何与公共区块链及传统银行系统交互。Ripple 将其部分 OUSG 持仓在 XRP Ledger 上赎回,资金通过摩根大通代理银行网络汇入其新加坡账户。
微软内部讨论推迟 2030 年清洁能源匹配目标
据 TechCrunch 报道,微软正内部讨论是否推迟或缩减其到 2030 年实现 100%每小时清洁能源匹配的目标,因 AI 数据中心快速建设给该承诺带来压力。公司发言人表示将继续寻找机会维持年度匹配目标。 每小时匹配目标比年度目标更严格,要求能源供应与需求在近乎实时基础上匹配。随着数据中心规模扩大,该公司上月宣布与雪佛龙合作在德克萨斯州建设天然气发电厂,引发对其清洁能源承诺的质疑。
数据索引协议 StreamingFast 发布 4 月更新
数据索引协议 StreamingFast 发布 4 月更新,宣布 Base Reth 已在 Base Sepolia 测试网稳定运行并即将迁移至主网,同时完成 Monad 扩展区块集成并开放历史数据端点。此外,Substreams 索引性能得到提升,团队正致力于通过 The Graph Market 提供托管服务并简化开发者工作流程。 StreamingFast 是 The Graph 协议的核心开发团队之一,专注于构建高性能的区块链数据索引基础设施,其开发的 Substreams 和 Firehose 技术被广泛应用于多链数据提取与处理场景。
彭博社:BTQ CEO 兄弟被禁泄露区块链商业秘密
区块链软件公司 BTQ Technologies 前首席运营官 Nicolas Roussy Newton 被联邦法官禁止通过两个网站域名泄露公司商业秘密。Newton 为该公司现任 CEO 的兄弟,被指向媒体及监管机构传播敏感文件并威胁公司律师。 法院裁定 Newton 的行为已对 BTQ 造成损害,包括发表诽谤性言论指控其兄弟「谋杀未遂」。该禁令由美国联邦地区法官 Sharad H. Desai 签署,禁止 Newton 继续使用相关域名披露公司机密信息。
SIX Group 与 Chainlink 合作推进股票数据上链
据 Cointelegraph 报道,瑞士和西班牙证券交易所运营商 SIX Group 正与 Chainlink 合作,将超 2 万亿欧元的上市股票数据上链,覆盖 75 个以上区块链网络。传统交易所及清算机构正加速扩展代币化证券业务。 Nasdaq 近期连接欧洲交易平台至区块链结算系统,并与 Kraken 母公司合作开发代币化股票基础设施。美国存管信托与清算公司计划与 50 余家机构试点代币化证券交易,该市场近 30 日增长 33% 至 12.9 亿美元。
摩根大通等财团完成 XRP Ledger 代币化国债试点
据 U.Today 报道,由摩根大通、万事达卡、Ripple 等组成的财团已完成一项试点,展示基于 XRP Ledger 的代币化美债近实时赎回,旨在解决 30 万亿美元美债市场的结算低效问题。 该流程通过三步实现赎回与美元结算。目前代币化国债市场规模仅约 150 亿美元,DTCC 等机构正探索类似服务以推动 24/7 全天候交易生态。
xAI 向 Anthropic 开放 Colossus 1 超算提升 Claude 容量
据 CryptoBriefing 报道,xAI 已与 Anthropic 达成协议,向后者开放 Colossus 1 超级计算机访问权限,用于提升 Claude 系列模型的服务能力。 该协议使 Anthropic 能够使用超过 22 万个 NVIDIA GPU(包括 H100、H200 及下一代 GB200 加速器)以应对 Claude Pro 和 Claude Max 订阅服务的需求增长。此次合作反映了前沿 AI 实验室在算力资源方面的激烈竞争,同时 Anthropic 还表达了与 xAI 合作开发轨道 AI 计算能力的兴趣。
DTCC 将 Ripple Prime 纳入代币化工作组,计划 2026 年 10 月推出服务
据美国存管信托与清算公司(DTCC)公告,该机构已将 Ripple Prime 纳入其代币化服务工作组,计划与超过 50 家金融机构合作开发该服务,并拟于 2026 年 7 月进行小规模测试,10 月正式推出。 该工作组还包括美国银行、花旗、摩根大通、高盛、贝莱德、Circle 等传统金融和 DeFi 机构。DTCC 表示,此项服务将支持股票、贵金属、债券等现实世界资产以数字代币形式存在于区块链上,并确保跨链互操作性。Ripple Prime 是 Ripple 收购 Hidden Road 后成立的 prime brokerage 业务。
加密货币交易所 OKX 计划推出 OpenAI 等 Pre-IPO 永续合约
据 Decrypt 报道,加密货币交易所 OKX 宣布将推出与 OpenAI、SpaceX 和 Anthropic 估值挂钩的永续期货合约。该衍生品追踪私营公司二级市场价格,但不授予股权或股东权利,以现金结算而非实物交割。 此举使 OKX 加入 Bitget 和 Injective 等平台行列,共同布局 Pre-IPO 市场。值得注意的是,OpenAI 此前曾对类似产品表示异议。此外,该交易所还宣布与 Ondo Finance 合作推出代币化股票交易及新的股权永续合约。
Google DeepMind 投资 EVE Online 开发商测试 AI 行为
据 Decrypt 报道,Google DeepMind 已收购冰岛游戏工作室 Fenris Creations(原 CCP Games)的少数股权,计划利用《EVE Online》的复杂虚拟环境测试人工智能行为。 该研究将在离线控制的《EVE Online》版本中进行,不与实时服务器 Tranquility 连接。DeepMind 首席执行官 Demis Hassabis 表示,该合作将探索在玩家驱动的复杂宇宙中安全推进 AI 研究,而 Fenris 方面称这是测试通用人工智能在沙盒环境中行为的独特模拟场景。
Hoskinson:Flare 攻击 Cardano 是为博取关注
据 U.Today 报道,Cardano 创始人 Charles Hoskinson 称,Flare 创始人 Hugo Phillin 近期在 X 平台声称 Flare 在 DeFi 指标上已超越拥有六年先发优势的 Cardano,此举实为利用 Cardano 之名博取媒体关注的「2022 年老套路」。 Phillin 否认此举为攻击,称其仅引用 DeFi Llama 的客观链上数据,并嘲讽 Cardano 开发进度缓慢,甚至向 Hoskinson 提供 Flare 2027 年战略路线图以供「参考」。
观点
数字人民币的「Token 经济学」:一个词的两场革命
这正是「双 Token 融合」的战略紧迫性所在:AI 词元(Token)经济需要一个数字货币代币(Token)层来完成结算与资产化——这个层,要麽是数字人民币,要麽是美元稳定币。几乎没有中间选项。
AI Agent 的支付时刻:谁将成为机器经济的 Stripe?
传统支付系统的前提是双方都是经过 KYC 的人类,背后挂着银行账户。Agent 把这个前提打破了:它没有身份证、没有银行账户、没有信用记录,但又需要买 API 调用、付云算力、买数据,甚至代用户在 Amazon 下单。底层架构错配,催生了整个 Agent 支付赛道。Kelp, 宣布迁移至Chainlink…再次攻击LayerZero,称“明知安全缺陷却保持沉默”流动性质押协议 Kelp 在遭遇约 3 亿美元的钓鱼攻击事件后,正式宣布将迁移至 Chainlink 跨链互操作性协议(CCIP)。与此同时,围绕攻击责任的 LayerZero 争端也再度激化。
事件经过
今年 4 月 18 日,疑似与朝鲜有关联的黑客组织 Lazarus Group 利用 Kelp 的漏洞,非法铸造了 116,500 枚 rsETH 流动性质押以太坊代币。随后,攻击者将被盗资产转移至去中心化流动性协议 Aave,借此贷出了 106,497 枚 ETH,按当时市价计算,损失规模高达 2.92 亿至 2.94 亿美元。Kelp 在发现攻击后立即暂停了所有合约,并成功阻截了后续两笔总价值 1 亿美元的可疑交易。
责任之争
Kelp 最初将该事件定性为“对 LayerZero 基础设施的攻击”,但 LayerZero 方面反驳称,Kelp 并未采用其推荐的基于多重 DVN(去中心化验证者网络)的配置,而是保留了存在安全隐患的“1-1”单一验证者设置,因此责任在于 Kelp。Ripple 前 CTO David Schwartz 也加入论战,指出 LayerZero 的安全协议本身已足够完善,是 Kelp 出于便利考虑而未予采用。
Kelp 于周二晚间再次回应,指出目前 47% 的 OApp(全链应用)仍在使用同样的“1-1”配置,且该基础设施处理的 90% 消息仅依赖一至两个 DVN。Kelp 强调,LayerZero 自身默认采用的正是“1-1”结构来推出并推荐 DVN,Kelp 只是遵循了其指导方针。
此外,Kelp 指责 LayerZero 在发现 DVN 被入侵后,对网络渗透、监控缺失以及安全漏洞问题保持沉默,并指出 LayerZero 是在攻击发生后,才停止认可“1-1”配置的签名。
迁移至 Chainlink
为防范类似攻击再次发生,Kelp 决定将其跨链安全基础设施迁移至 Chainlink CCIP。同时,rsETH 代币标准也将从 LayerZero 的 OFT(全链同质化代币)转换为 Chainlink 的 CCT(跨链代币)标准。Kelp 表示,Chainlink 的去中心化预言机网络相较于 LayerZero 能为跨链通信提供更高层级的安全基础,核心团队目前正就迁移工作的具体操作细节进行收尾。
另据数据显示,尽管遭遇攻击并出现大量资金流出,Kelp 的总锁仓量(TVL)目前仍维持在约 16.3 亿美元水平,表明社区对其仍保有显著信心。Kelp DAO 遭黑客攻击损失4300亿韩元…机构资金流入在即的DeFi安全分水岭凯尔普道(Kelp DAO)黑客事件再次暴露了去中心化金融(DeFi)的脆弱性。此次攻击规模约为2.92亿美元(约4300亿韩元),恰逢机构资金大规模流入之际,给市场带来了不小的冲击。
该事件发生在华尔街资金向链上市场迅速扩张的背景下。阿波罗全球管理公司(APO)与Morpho合作参与借贷市场,并确保了获取治理代币的期权;贝莱德(BK)则将其代币化货币市场基金在Uniswap上市,提升了自身存在感。在此情况下发生的黑客攻击,再度凸显了DeFi的结构性弱点。
仅是“减速带”般的冲击
业界将此事件视作增长过程中的“检查信号”,而非结构性危机。资产管理公司Janus Henderson的尼克·彻尼表示:“DeFi正处于革新资本效率的阶段,早期的开拓总是伴随着风险。”
他强调,此事件虽可能减缓市场速度,但无法阻挡其发展潮流。分析认为,反复发生的事故反而会促进系统改进,长期来看将打造更强大的基础设施。
尤其是随着代币化现实世界资产(RWA)逐渐成为DeFi市场的基础,传统金融积累的法律稳定性和风险管理体系有望加速与之融合。
提升安全标准的压力
安全专家指出,需要更根本性的变革。Gauntlet的保罗·维森德解释道:“链上金融本质上是一个攻击者众多的环境,系统会因最薄弱的环节而崩溃。”
因此,“零信任”架构作为核心替代方案应运而生。这是一种不默认信任系统内任何要素的方式,要求持续监控和多重防御体系。
Re7 Capital的叶夫根尼·戈克伯格也强调,应将安全标准从过去的“最佳实践”提升至“必要基准”。这包括治理时间锁、增强的多签结构、提高抵押品标准,以及强化漏洞频发的跨链桥安全。
机构资金流入的条件
Centrifuge Labs的CEO瓦杰·伊卢米纳蒂评价称,DeFi正在经历“压缩版的金融演进”。他解释说,DeFi正以快得多的速度追赶传统金融耗费数十年建立起来的保护机制。
机构资金若要全面流入,需要满足若干条件。首先是投资对象的明确性。抵押品结构和法律权利必须得到清晰验证。
此外,智能合约、预言机和治理结构必须达到可预测且可审计的稳定水平。而在市场冲击下依然能维持的“流动性”也被视为关键因素。
他表示:“开放性与安全性可以并存,信任必须以可验证的形式建立。”
此次凯尔普道事件再次揭示了DeFi需要跨越的课题。不过,业界将其解读为“进化过程”,而非“危机”。为了机构资金能够全面流入,安全必须成为首要价值,这一点已愈发明确。
文章摘要 by TokenPost.ai
🔎 市场解读
凯尔普道黑客事件(约2.9亿美元)发生在机构资金流入之际,再次确认了DeFi的结构性脆弱性
在华尔街机构扩大链上入场之际,被视为“成长中的检查事件”
虽然存在短期冲击,但长期增长趋势可能得以维持
💡 战略要点
进入安全水平即等同于市场竞争力的阶段
需要提升零信任、多签、时间锁等必要安全标准
为吸引机构资金,验证抵押品、法律权利和流动性至关重要
RWA(现实世界资产代币化)正成为建立信任的核心支柱
📘 术语整理
DeFi:基于区块链的去中心化金融系统
RWA:将房地产、债券等现实资产代币化的形式
零信任:默认不信任任何要素的安全架构
多签:要求多重审批流程的钱包安全方式
时间锁:仅在特定时间后执行的安全装置
💡 常见问题 (FAQ)
Q.
凯尔普道黑客事件为何如此重要?
此次黑客攻击规模约为2.9亿美元,其象征意义在于发生在机构资金流入DeFi的节点。此事不仅是一起单纯事故,更再度凸显了DeFi基础设施的结构性脆弱性及加强安全的必要性。
Q.
此事件对DeFi增长是利空吗?
业界更多将其视为“减速信号”而非长期利空。反复发生的事件正在推高安全标准,最终被视为打造更强大基础设施的过程。
Q.
机构资金进入最重要条件是什么?
核心在于抵押品结构的清晰性、智能合约与治理的可验证性,以及在市场冲击下仍能维持的流动性。尤其是安全水平,正成为影响机构投资决策的最重要因素。
TP AI 注意事项
使用基于TokenPost.ai的语言模型对文章进行了摘要。正文主要内容可能被遗漏或与事实不符。
AI 无法拯救人类的愚蠢:从 KelpDAO 2.92 亿美元事件,看区块链安全的真正盲区撰文:Merkle3s Capital
本内容由 Block Analytics Ltd X Merkle 3s Capital 支持,本文信息仅供参考,不构成任何投资建议或邀约,我们不对内容准确性负责,亦不承担由此产生的任何后果。
2.92 亿美元,不是代码出了问题
2026 年 4 月 18 日,DeFi 历史上又添一笔巨额损失——攻击者没有发现任何智能合约漏洞,没有使用任何零日漏洞,甚至不需要任何高级技术。他们只是利用了一个配置选项:KelpDAO 把跨链桥的安全验证设成了 1-of-1。
事情是这样发生的。KelpDAO 使用 LayerZero 作为跨链桥协议,将 rsETH(Restaked ETH)在以太坊和各 Layer 2 之间转移。跨链桥的安全核心是一个叫 DVN(Decentralized Verifier Network)的验证机制——简单说,就是需要多少个独立验证节点确认"这笔跨链交易是真实的",消息才会被放行。
KelpDAO 的配置是 1-of-1: 一个节点确认就够了。
攻击者(安全公司 SlowMist 等指向朝鲜 Lazarus Group)通过 DDoS 攻击干扰正常的 RPC 节点,同时向单一 DVN 注入伪造数据。单一验证节点被骗过,虚假的跨链消息被批准——116,500 枚 rsETH(约 2.92 亿美元)就这样被铸造出来,从未存在的以太坊另一端"跨"了过来。
攻击者随后将伪造的 rsETH 存入 Aave V3 作为抵押品,借出约 1.9 亿美元的 WETH。
整个过程: 没有破解任何密码学,没有利用任何代码漏洞。
后果是连锁性的。据 Aave 治理论坛 4 月 20 日发布的事件报告,坏账规模约 2.3 亿美元(Scenario 2 估算)。
据 CoinDesk 报道,Aave 的 TVL 在数日内从约 485 亿美元跌至约 300-310 亿美元,跌幅超 37%。
据 Yahoo Finance 报道,AAVE 代币下跌约 15-20%(峰值时约 20%)。借贷利率从 3.4% 飙升至 14%,整个 DeFi 市场 TVL 在数日内蒸发超 130 亿美元。
这是一场 AI 能完美审计代码、却永远审不到配置参数的灾难。
AI 审计工具正在爆发——然后呢?
如果你关注区块链安全圈,过去两年你会看到一个令人振奋的叙事:AI 终于要解决 DeFi 的安全问题了。
这不是空谈。CertiK 的 Skynet 平台已覆盖数千个项目的实时链上监控;De.Fi Scanner 累计扫描量超过百万次;Hexagate 的链上威胁检测已被 Gate.io 收购。
学术界也在跟进——多个基于大语言模型的智能合约漏洞检测论文在 2025-2026 年间发表,报告了令人印象深刻的检出率。
AI 在代码层确实有效。重入攻击、整数溢出、访问控制缺陷——这些已知模式,AI 找起来比人快得多。行业调查显示,60-80% 的审计项目已经在使用 AI 工具作为初筛辅助,头部审计公司无一例外。
但这里藏着一个悖论: 工具越来越好,损失却没有减少。
DeFiLlama 的数据不会说谎。2025 年至今,损失超 3,000 万美元的重大攻击事件已发生 15 起以上,总损失超 20 亿美元。
AI 审计工具在这些事件中扮演了什么角色?答案是:几乎没有。因为这些攻击的根因,几乎都不在代码层。
KelpDAO 经过审计了,然后呢?
KelpDAO 并不是一个无人问津的小项目——经过了安全公司的智能合约审计,其底层协议 LayerZero 是行业最广泛使用的跨链基础设施之一。
审计报告白纸黑字,代码干净。然后损失了 2.92 亿美元。
这里有一个关键的区分: 审计覆盖了智能合约代码,但没有覆盖 DVN 配置参数。
审计公司检查的是合约逻辑有没有漏洞——答案是没有。但你们的 DVN 配置为 1-of-1,这在生产环境中意味着什么风险这个问题不在审计范围内。更讽刺的是,事件爆发后,KelpDAO 和 LayerZero 之间爆发了一场公开的责任争议。
据 CoinDesk 报道,KelpDAO 声称 1-of-1 配置是 LayerZero 的默认设置,其快速入门指南和默认 GitHub 配置都指向 1/1 DVN,且约 40% 的 LayerZero 协议都在使用这个配置。
LayerZero 则反驳称,他们曾明确警告过不应在生产环境中使用 1-of-1 配置。事件发生后,LayerZero 全面禁止了 1-of-1 配置——但这属于亡羊补牢。
谁对谁错暂且不论——这个争议本身就说明了一件事:
安全的关键决策,不在代码里,而在人与人之间的沟通、文档、默认值和我以为你知道里。
AI 审计工具能扫描代码中的每一个函数调用,但它不会去问:"你们的跨链桥用了几个验证节点?"这不是 AI 不够聪明,是它根本不知道该问这个问题。
AI 审计的四个盲区
安全研究员 samczsun(前 Paradigm 安全研究员、SEAL 911 创始人)的大意是:
找到漏洞的人和找不到的人,区别在于前者能观察到不一致性,并持续追问下去。
盲区一:架构设计决策
AI 能审计代码逻辑,但无法判断:这个系统的安全假设是否成立?
KelpDAO 就是典型案例:1-of-1 DVN 在代码层完全合法——合约逻辑没有 bug,函数调用正确,访问控制合理。但架构上,它创造了一个单点故障。AI 看到的是"代码正确",看不到"设计危险"。
同类案例不在少数。Multichain 的 MPC 密钥由 CEO 一人控制,Beanstalk Farms 的治理提案没有时间锁——代码都没问题,架构都是定时炸弹。
盲区二:配置参数审计
智能合约部署到链上时需要设定大量参数——验证节点数量、多签阈值、时间锁时长、预言机来源、清算阈值。这些参数决定了系统的实际安全水平,但它们不在代码里,而在部署配置中。
AI 审计工具扫描的是 .sol 文件的逻辑,不会去检查你实际部署时填了什么参数。就像审计师检查了银行金库的门锁设计没问题,但没人检查运营时门到底有没有锁上。
KelpDAO 的 DVN = 1 就是"门没锁"。Nomad Bridge 2022 年的灾难更离谱——审计完成后的一次代码升级中,Merkle 根被初始化为 0x00,意味着任何消息都能被伪造为有效。这不是审计失职,是审计漂移:审计了的代码和最终上线的代码不是同一份。
盲区三:运营流程与私钥管理
AI 看不到硬件安全模块(HSM)的配置,看不到私钥存在哪里,看不到操作员的 OpSec 水平,更看不到那些临时权限有没有被撤销。
Ronin Network 的教训最为惨痛:攻击者获取了 5 个验证节点的私钥(其中 4 个属于 Sky Mavis,1 个属于第三方 Axie DAO 验证者),2021 年的一次临时授权从未撤销。攻击者盗走 6.24 亿美元。攻击发生 6 天后才被发现——因为没有人监控验证节点的异常行为。
Mixin Network 把私钥存在云端数据库。Bybit 的 Safe 多签前端被 Lazarus 植入恶意 JavaScript,签名者看到的界面和实际签名的交易完全不同——合约本身完好无损,AI 合约审计对此完全无效。
盲区四:组合风险
DeFi 是乐高积木。单个模块安全,不等于组合后安全。
KelpDAO 的架构就是三层叠加:rsETH(再质押协议)+ LayerZero(跨链桥)+ Aave V3(借贷协议)。每一层单独看都有道理——但叠加后的风险是指数级的。"如果跨链桥被攻破,Aave 的抵押品会发生什么?"——这个问题不在任何审计报告里,因为它不属于任何单一模块的审计范围。
OpenZeppelin 在 KelpDAO 事后分析中明确指出:"智能合约审计通常不会检查第三方协议集成在部署时的配置方式,也不会检查基础设施组件是否引入了单点故障。
AI 目前做不到这一点——它审的是代码,不是意图。
案例:这不是偶发,这是一种模式
如果你认为 KelpDAO 是倒霉的偶然,以下三个案例会让你重新思考。
案例一:Bybit —— 14.6 亿美元,前端被植入恶意代码
时间: 2025 年 2 月 21 日 损失: 约 14.6 亿美元(401,347 ETH + stETH 及其他代币) 攻击类型: 供应链攻击
Bybit 使用 Safe 作为多签钱包解决方案。攻击者(FBI 确认为 Lazarus Group)入侵了一名 Safe 开发者的机器,通过 AWS S3 bucket 向 Safe 的前端 JavaScript 注入恶意代码。
当 Bybit 的多签签名者打开 Safe 界面准备签名时,他们看到的是正常的交易内容——但实际签名的交易已被篡改,将控制权转移给了攻击者。
关键点: 智能合约本身没有漏洞。多签逻辑正确,代码经过审计。攻击发生在前端——一个 AI 合约审计工具根本不会检查的层面。这是 DeFi 历史上最大单笔损失事件。
案例二:Ronin Network —— 6.24 亿美元,临时权限忘了撤销
时间: 2022 年 3 月 23 日(3 月 29 日披露) 损失: 约 6.24 亿美元(173,600 ETH + 25.5M USDC) 攻击类型: 私钥泄露 + 运营安全失败
Ronin 是 Axie Infinity 的侧链,9 个验证节点中 5 个即可批准提款。攻击者通过社会工程攻破了 Sky Mavis 员工的设备,获取了 5 个验证节点的私钥(其中 4 个属于 Sky Mavis,1 个属于第三方 Axie DAO 验证者)。其中部分密钥的权限来自 2021 年的一次临时授权——本应在任务完成后撤销,但没有人记得去做这件事。
攻击发生 6 天后才被发现。 一个用户在尝试提取 5,000 ETH 时发现桥接无响应,才触发了警报。
关键点: 没有任何代码漏洞。问题是"谁持有密钥"和"权限有没有过期"——这是纯粹的运营安全问题。FBI 确认攻击者为 Lazarus Group。
案例三:Drift Protocol —— 2.85 亿美元,数月精心策划的社会工程
时间: 2026 年 4 月 1 日 损失: 约 2.85 亿美元(占 TVL 的 50% 以上) 攻击类型: 社会工程 + 管理员密钥泄露 + 预言机操纵
Drift Protocol 是 Solana 上的去中心化交易平台。这次攻击不是简单的密钥被盗——攻击者花费数月时间与 Drift 团队建立信任关系,最终渗透进安全委员会。
他们诱使安全委员会成员使用 Solana 的"durable nonces"功能预签名关键交易,从而获取了管理员权限。随后创建了一个虚假代币(CarbonVote Token),注入流动性,操纵预言机价格,在 12 分钟内抽走了协议 50% 以上的资金。
关键点: 智能合约逻辑没有问题。攻击利用的是人的信任——数月的社会工程铺垫,是 AI 无论多强大都无法检测到的。疑似与朝鲜关联组织有关(Chainalysis)。
模式总结
三个案例,三种攻击方式,一个共同点:根因都不在代码层。
Bybit:前端供应链——AI 审不到
Ronin:私钥管理和权限撤销——AI 看不到
Drift:社会工程和人的信任——AI 管不了
再加上 KelpDAO 的配置错误——这四起事件的总损失超过 22 亿美元。每一起都发生在 AI 审计的边界之外。这些信任假设,没有一个写在代码里,所以没有一个被 AI 审到。
结论:工具不错,但问题问错了
AI 审计工具正在变得越来越好。这是事实,不应该被否认。在代码层已知漏洞的检测上,AI 已经是最高效的初筛工具,误报率虽然仍是痛点,但持续改进中。正确的定位是:AI = 高效初筛器,不是最终裁判。
但是,如果我们问的问题是"如何用 AI 解决区块链安全问题",我们可能从一开始就问错了。
没有任何 AI 工具会在审计报告里写:"你们的 DVN 配置应该是 3-of-5,不是 1-of-1。"没有任何 AI 工具会检查你的工程师是否把私钥存在云端数据库。没有任何 AI 工具会在凌晨 2 点发现攻击者已控制了你的 5 个验证节点——Ronin 网络等了 6 天。没有任何 AI 工具能识破花费数月建立信任关系的社会工程攻击——Drift Protocol 的教训。
这不是 AI 不够聪明,这是审计的边界定义问题。当前的 AI 审计工具覆盖的是代码层,而真正造成巨额损失的风险分布在配置层、架构层、运营层和组合层——这些层面目前几乎没有系统性的审计手段。
行业真正需要的是:
配置审计:像审代码一样审每一个部署参数——DVN 数量、多签阈值、时间锁设置
架构威胁建模:在设计阶段就问"如果这个组件被攻破,会发生什么"
运营安全审查:私钥管理方案、操作员培训、权限撤销流程
组合风险评估:任何与外部协议的集成,都需要独立的风险建模
值得注意的是,KelpDAO 事件后,DeFi 行业展示出了自发协调的能力——DeFi United 在 10 天内筹集了约 1.6 亿美元来覆盖 Aave 坏账。这恰恰印证了一点:
AI 审计解决不了的问题,需要人来解决。
参考来源:
Aave Governance — rsETH Incident Report (April 20, 2026)
CoinDesk — "Kelp DAO Claims LayerZero's 'Default' Settings Are What Actually Caused the $290 Million Disaster"
CoinDesk — "Aave Could Face Up to $230M in Losses After Kelp DAO Bridge Exploit"
CoinDesk — "The $13 Billion DeFi Wipeout in Two Days"
Forbes — "AAVE wETH Exploit: $200M Bad Debt Hits Depositors"
Unchained Crypto — "Kelp DAO Disputes LayerZero's Account of the $290 Million Exploit"
LayerZero — KelpDAO Incident Statement
SlowMist Team (@SlowMist_Team) — KelpDAO exploit analysis
OpenZeppelin — "$292 Million Lost, Zero Bugs Found: Lessons From the KelpDAO Hack" (2026/4)
QuillAudits — "KelpDAO rsETH $292M Bridge Exploit (Explained)"
Bybit Official Timeline; Elliptic; SlowMist; BlockSec — Bybit hack analysis
Coinbase; Halborn — Ronin Network hack analysis
Chainalysis; Unchained Crypto — Drift Protocol hack analysis
Yahoo Finance — AAVE token price movement analysis
2.92 亿美元 KelpDAO 跨链桥被盗:谁该为此买单撰文:易浩天律师
从民事法律角度看,谁应当承担责任?受害者能否真正获得赔偿?
2026 年 4 月 18 日,一名攻击者在 46 分钟内从 KelpDAO 的跨链桥中盗取了 116,500 枚 rsETH,价值约 2.92 亿美元。这是 2026 年迄今为止最大的 DeFi 安全事件。被盗代币随即被存入 Aave V3 等借贷协议作为抵押品,借出约 2.36 亿美元的 ETH,在 Aave 平台上造成了 1.77 至 2 亿美元的坏账,引发了波及九个以上 DeFi 协议的连锁反应,Aave 的总锁仓量(TVL, Total Value Locked)一夜蒸发约 60 亿美元。
事件经过已被广泛报道,本文不再赘述。事实上,作者本人也有几万 U 取不出来...所以作者本人做研究的时候很有动力。本文要探讨的是一个不同的问题:从民事法律角度看,谁应当承担责任?受害者能否真正获得赔偿?
答案比加密社区最初的互相指责要复杂得多。经过对适用法律框架的系统分析,我认为:KelpDAO 和 LayerZero Labs 承担共同过错责任(concurrent liability),过错比例大致为 KelpDAO 60% / LayerZero 40%;同时,两个协议服务条款中的责任上限条款几乎可以确定是不可执行的。
核心责任问题:两个失败,一次攻击
围绕这次攻击的讨论总是从同一个争论开始:这是 KelpDAO 的错(选择了 1-of-1 的 DVN 配置),还是 LayerZero 的错(其运营的 DVN 的 RPC 基础设施被投毒)?
答案是:两者都有责任。
(一)KelpDAO 做错了什么
LayerZero 的跨链消息协议使用去中心化验证器网络(DVN, Decentralized Verifier Network)来验证从一条区块链发送到另一条区块链的消息是否真实。该协议被设计为高度灵活的:每个部署在 LayerZero 上的应用程序可以自行选择需要多少个 DVN 达成共识才能信任一条消息。LayerZero 自己的文档推荐至少使用 2-of-3 的配置,即至少三个独立验证器中有两个确认消息后才予以接受。
KelpDAO 选择了绝对最低配置:1-of-1。一个验证器。零容错。
这意味着任何人只要能够攻破、欺骗或操控这一个验证器,就可以伪造任意跨链消息,包括一条指示 KelpDAO 的桥释放其全部 rsETH 储备到攻击者控制地址的消息。而这正是实际发生的事情。
此事颇为荒谬:KelpDAO 的桥在二十多个区块链网络上锁定了约 16 亿美元的总价值。该协议选择用一个单点故障(single point of failure)来保护这些资产,相当于用一把挂锁保护银行金库,而制造商明确建议至少使用三锁系统。
在传统侵权法(tort law)框架下,这一分析相当直接。《侵权法重述(第二版)》(Restatement (Second) of Torts)将过失(negligence)定义为低于法律为保护他人免受不合理风险伤害而确立的注意标准的行为。 对于专业行为人,管理数十亿美元用户资产的协议运营者无疑属于此类,注意标准提升至该行业从业者通常具备的技能和知识水平。
最经典的风险效用分析框架由美国联邦第二巡回上诉法院勒尼德·汉德法官(Judge Learned Hand)在「卡罗尔拖船案」(United States v. Carroll Towing Co.)中提出:如果预防措施的成本(B)低于损害发生的概率(P)乘以损害的规模(L),那么未采取该预防措施就构成过失。即:当 B P×L 时,不采取预防措施即为过失。
在本案中,这个等式没有任何悬念:
- P(概率):跨链桥攻击是 DeFi 中最常见、损失最大的攻击类型之一。Wormhole(3.2 亿美元,2022 年)、Ronin(6.25 亿美元,2022 年)、Nomad(1.9 亿美元,2022 年),以及 Drift Protocol(2.85 亿美元,2026 年 4 月 1 日,仅在本次攻击的 17 天前)都表明桥接安全是一个已知的、活跃的威胁。
- L(损害规模):直接损失 2.92 亿美元,加上下游协议数亿美元的连锁坏账。
- B(预防成本):将桥的 DVN 配置从 1-of-1 更改为 2-of-3。额外成本:微小的验证延迟(几秒钟)和 DVN 费用(相对于所保护的资产价值而言可以忽略不计)。
没有任何一个理性的协议运营者能够为如此规模的资产辩护使用 1-of-1 配置。预防成本微乎其微,而预期损害是灾难性的。
值得注意的是,行业同行的做法提供了重要参照。SparkLend 对 rsETH 设定的贷款价值比(LTV)为 72%,Fluid 约为 75%,两者都远低于 Aave 的 93%。这种保守态度或反映了整个行业对 rsETH 底层桥接风险的认知。如果连借贷协议都对 rsETH 的桥接风险保持警惕,那么作为桥接本身的运营者,KelpDAO,理应承担更高的安全标准。然而事实恰恰相反:运营桥接的一方选择了最低安全配置。
还有一个重要的抗辩需要讨论:链上透明性抗辩。1-of-1 的 DVN 配置是公开可查的链上数据,任何技术能力足够的用户都可以通过查询 LayerZero EndpointV2 合约来验证桥接的安全参数。KelpDAO 可能会主张,既然配置是公开的,用户在存入资产前有机会(也有责任)评估桥接的安全性。这构成了事实上的风险自担抗辩(assumption of risk),不同于合同层面的服务条款弃权(将在第二部分分析)。这一抗辩的力度取决于法院如何看待 DeFi 用户的「合理性」标准,是否可以期望普通 DeFi 用户在存入资产前审查桥接的 DVN 配置?对于机构用户和高技术能力的「巨鲸」(whale),这一抗辩可能有效;对于普通散户,说服力则大为减弱。
(二)LayerZero 做错了什么
但 KelpDAO 的配置选择本身并不足以造成损失。这次攻击还需要攻击者欺骗 LayerZero 的 DVN,使其为一笔从未发生过的交易签署验证。正是在这一环节上,LayerZero 的法律风险变得清晰。
根据知名区块链安全公司慢雾科技(SlowMist)创始人 Cos(余弦)发布的详细分析,这次攻击并非对 DVN 密钥的破解或 LayerZero 协议逻辑的利用。攻击者瞄准的是 DVN 的上游数据源:DVN 用来读取区块链状态的 RPC 节点。
攻击分五个步骤执行:
- 攻击者获取了 LayerZero DVN 使用的 RPC 节点列表。
- 攻击者攻破了两个独立的 RPC 节点集群,将合法的`op-geth`二进制文件替换为植入木马的版本。
- 木马化的二进制文件采用选择性欺骗(selective spoofing):仅对来自 DVN IP 地址的请求返回伪造数据。所有其他 IP 地址,包括 LayerZero 自己的 Scan 监控服务,都收到真实数据。这种基于 IP 的选择性响应模式使投毒行为对常规监控完全不可见。
- 攻击者对未被攻破的 RPC 节点发动 DDoS 攻击,迫使 DVN 故障转移(failover)到已被投毒的节点。
- 伪造验证完成后,恶意二进制文件自毁并清除所有日志,消除取证证据。
这一点至关重要:LayerZero 运营着这个 DVN。 这不是 KelpDAO 自行部署的被动软件库。LayerZero 积极运行着验证基础设施,选择 RPC 提供商、配置故障转移逻辑、签署验证证明。当 DVN 从被投毒的 RPC 节点读取伪造的链上状态并为一笔不存在的交易签署验证时,那是 LayerZero 的基础设施在失败。
而且,这种攻击向量并不新颖。正如 Cos 所指出的:「RPC 投毒攻击是老技巧了,交易所们多年前就经历过。」
根据《侵权法重述(第二版)》,行为人必须识别其所处位置的理性人应当识别的风险。RPC 投毒在区块链安全社区是一个有据可查的攻击类别。一个运营 DVN 来保护数十亿美元跨链资产的合理基础设施提供商应当已经实施了对策,包括:(a) 跨多个独立提供商和地理位置分散 RPC 来源;(b) 在 RPC 节点之间实施交叉验证以检测数据不一致;(c) 监控基于 IP 的选择性响应模式;(d) 加固故障转移逻辑,避免在 DDoS 压力下回退到不受信任的节点;(e) 对 DVN 验证请求实施异常检测(例如,标记异常大额转账金额)。
此外,不可委托义务原则(non-delegable duty doctrine)也适用于本案。根据《侵权法重述(第二版)》,某些安全关键功能不能完全委托给第三方,承担该义务的一方有责任确保其充分履行。当 LayerZero 自称为高价值跨链交易提供验证基础设施时,它不能通过指向 RPC 提供商作为独立承包商来逃避责任。LayerZero 选择了这些提供商,配置了故障转移逻辑,并运营了验证节点。责任归于运营者。
一个可以类比的传统法律概念是金融基础设施运营商的责任。SWIFT(环球银行金融电信协会)为全球银行间通信提供消息传递基础设施。如果 SWIFT 的消息验证系统被攻破导致虚假转账指令被执行,SWIFT 不能仅仅因为其「协议本身没有漏洞」而免责,它运营着验证基础设施,这一运营行为本身就承载着与所保护价值相称的注意义务。LayerZero 在 DeFi 生态中的角色与此高度类似:它不仅仅是一个软件许可方,它是跨链消息验证基础设施的运营者。
Drift Protocol 攻击的建设性通知(constructive notice)效应也需要考量。2026 年 4 月 1 日,Drift Protocol 遭受了 2.85 亿美元的跨链攻击,这发生在 KelpDAO 攻击仅仅 17 天之前。虽然 Drift 攻击的具体攻击向量可能与本案不同(这需要进一步验证),但它向整个跨链基础设施行业发出了明确信号:跨链桥接基础设施正在受到高级持续性威胁(APT)的积极攻击。在这一背景下,LayerZero,作为最大的跨链消息协议之一,应当已经处于高度警戒状态。未能在 Drift 攻击后加强 RPC 基础设施的安全防护,进一步支持了过失的认定。
LayerZero 最强的抗辩是国家级攻击者的复杂性。本次攻击的组合,二进制文件替换、基于 IP 的选择性欺骗、DDoS 强制故障转移、事后自毁,代表了异常的作战复杂度,可能接近 SolarWinds 供应链攻击的水平。根据《侵权法重述(第二版)》第 302B 条,高度异常的犯罪干预所带来的风险在合理预防范围之外。如果法院认定这次攻击的复杂程度超出了私营部门基础设施提供商的合理注意标准,LayerZero 的过失责任可能被大幅减轻甚至免除。
然而,反驳这一抗辩的论据同样有力:正如 Cos 所指出的,这次攻击的各个单独组成部分都是众所周知的,即使它们的组合是新颖的。RPC 投毒是已知技巧。DDoS 是已知技巧。二进制文件替换是已知技巧。一个合理的基础设施运营商应当对这些已知的单独威胁进行防御,即使它无法预见到这些威胁的精确组合方式。
(三)共同因果关系与 60/40 过错分担
这是一个典型的共同因果关系(concurrent causation)案例。KelpDAO 的 1-of-1 配置和 LayerZero 的 RPC 基础设施失败都是攻击成功的必要条件。移除任何一个,攻击就会失败:
- 如果 KelpDAO 使用了 2-of-3 的独立 DVN(配备独立的 RPC 基础设施),攻击者就需要同时攻破多条独立的验证路径,这将极大地增加攻击的成本和复杂性。
- 如果 LayerZero 的 DVN 没有被投毒的 RPC 数据欺骗,1-of-1 配置本身是可以正常工作的,不会有未经授权的消息被验证。
根据《侵权法重述(第二版)》,当两个或多个原因共同产生单一不可分割的损害时,每一个都被视为造成损害的「实质因素」(substantial factor),每个侵权者都承担责任。攻击者的犯罪行为不会打断因果链,因为针对单点故障的桥接攻击恰恰是多 DVN 建议所旨在防范的可预见风险。
纽约州和加利福尼亚州,任何此类诉讼最可能的管辖地,都采用纯粹比较过失制度(pure comparative fault)。这意味着每个被告的责任按其过错比例减少,但不会被完全免除。
那么过错如何分配?我评估为大约 KelpDAO 60% / LayerZero 40%,基于三个理由:
- 第一,KelpDAO 做出了主动选择,在 LayerZero 明确建议使用至少 2-of-3 的情况下选择了 1-of-1。这是一个治理决定,而非 LayerZero 施加的技术限制。该协议有选择更高安全性的能力但没有这样做。这种主动选择在任何比较过失分析中都具有重要权重。
- 第二,1-of-1 配置是攻击得以实施的根本前提。没有它,攻击者将面临一个根本不同(且困难得多)的挑战。RPC 投毒攻击之所以成功,仅仅因为只有一条验证路径需要攻破。具有独立基础设施的多 DVN 配置创造了纵深防御(defense in depth),这种攻击无法击败。
- 第三,然而,LayerZero 的责任不能为零。LayerZero 运营着其基础设施被攻破的 DVN。RPC 投毒是一个已知的攻击向量。17 天前的 Drift Protocol 攻击使整个跨链行业处于高度警戒状态。而 LayerZero 自己的「协议没有被攻破」辩护,虽然在协议层面技术上是准确的,掩盖了这样一个事实:LayerZero 的运营基础设施是损失的直接工具。
40% 的分配给 LayerZero 反映了一个现实:它运营了失败的基础设施,使用了已知存在漏洞的架构,而未实施针对已有记录的攻击类别的标准对策。
服务条款能否救他们?
KelpDAO 和 LayerZero 都维护着具有极为激进的责任限制的服务条款(Terms of Service, 「ToS」)。KelpDAO 将其总责任上限设定为前十二个月支付金额或 200 美元中的较大值。LayerZero 的上限为 50 美元。两者都包含标准的「按现状」(AS IS)免责声明和广泛的风险自担条款。
如果这些上限条款有效,以上全部民事责任分析都将沦为纸上谈兵。200 美元的上限对 2.92 亿美元的损失,将使 KelpDAO 实质上对任何有意义的追偿具有免疫力。
这些上限条款不会被法院支持。原因如下。
(一)显失公平原则
合同法长期以来承认,某些条款是如此根本性地不公平,以至于法院将拒绝执行。显失公平原则已被《合同法重述(第二版)》(Restatement (Second) of Contracts)明确规定,允许法院撤销同时具备程序性和实质性显失公平的合同条款。
程序性显失公平(procedural unconscionability)考察的是是否存在有意义的协商或拒绝条款的机会。DeFi 的服务条款是典型的格式合同(adhesion contract):以要么接受要么走人的方式呈现,没有协商机会,通常埋在一个大多数用户从不访问的网站深处。大多数 DeFi 用户通过 MetaMask 等钱包界面直接与智能合约交互,他们从未浏览过协议的网站,更不用说阅读或同意多页的服务条款文件。
「点击同意」(clickwrap)与「浏览即同意」(browsewrap)之间的法律区别已经确立。在「Specht 诉 Netscape 案」(Specht v. Netscape)中,时任联邦第二巡回上诉法院法官的索托马约尔(现任美国最高法院大法官)裁定,下载按钮下方的服务条款超链接若未被醒目呈现,不足以构成用户同意。在「Nguyen 诉 Barnes & Noble 案」中,第九巡回法院同样裁定,网站必须提供醒目通知和审阅条款的机会;仅仅使用网站本身是不够的。
DeFi 协议交互更接近 Specht 案的情形,而非 Meyer 诉 Uber 案(在该案中,带有清晰条款超链接的醒目注册页面被裁定为有效通知)。链上智能合约交互是否构成对链下网站服务条款的同意,至今尚未被任何法院正面裁决,但现有的 browsewrap 判例法的权重强烈不利于在缺乏用户肯定性行为的情况下执行条款。
实质性显失公平(substantive unconscionability)考察的是条款是否过于片面以至于「令人震惊」(shock the conscience)。200 美元的责任上限对 2.92 亿美元的损失,比率约为 1:1,460,000,是教科书式的实质性显失公平。LayerZero 的 50 美元上限比率更为极端。在里程碑式的「Williams 诉 Walker-Thomas Furniture 案」中,法院确立了当另一方没有有意义的选择时,法院不会执行「对起草方不合理有利」的条款。《合同法重述》的评注确认,「交换中的严重不对称」(gross disparity in the exchange)是显失公平的直接证据。
(二)重大过失例外
即使法院认定服务条款在一般层面上可以执行,责任限制条款也不保护重大过失(gross negligence)或故意不当行为(willful misconduct)。这在纽约州和特拉华州法律中都是已确立的原则。
《合同法重述(第二版)》规定,免除一方因鲁莽(reckless)或故意行为造成的侵权责任的条款,因违反公共政策而不可执行。纽约州最高法院(Court of Appeals)已反复确认,免责条款不涵盖重大过失,适用「漠视已知风险」(reckless disregard)标准。
KelpDAO 的 1-of-1 DVN 配置是否构成重大过失?论据有力。重大过失要求对已知的重大风险有鲁莽的漠视,超越了单纯的注意义务不足。KelpDAO 为一座保护超过 10 亿美元资产的桥选择了最低安全配置,违背了基础设施提供商的明确建议。单点故障被攻破的风险有充分记录。1-of-1(零容错)和 2-of-3(33% 容错)之间的差距不是边际风险差异,而是本质性的差异。
如果法院将 1-of-1 的选择定性为鲁莽而非仅仅是过失,那么无论显失公平分析的结果如何,200 美元的上限条款都将无效。
重大过失例外之所以重要,是因为它绕过了服务条款有效性的门槛争议。即使法院认定用户确实同意了服务条款(例如通过 clickwrap 机制),即使法院认定 $200 的上限在一般商业语境下并不构成显失公平(例如对机构级用户),重大过失例外仍然独立适用。它是一项公共政策原则(public policy doctrine),不受当事人合意的约束。在纽约法下,这一原则已被反复确认,构成了对服务条款最稳健的第二道攻击线。
(三)证券法的否决权
还有第三条使服务条款上限无效的路径,而且是最强有力的。
如果 rsETH 被归类为联邦法律下的证券(security),那么责任上限条款和仲裁条款都将因法定原因(by operation of law)而无效。《证券法》(Securities Act)规定,「约束任何人放弃遵守本法任何条款的任何条件、规定或约定」均为无效。《证券交易法》(Exchange Act)包含同样的反弃权条款。这些条款不能通过合同规避。它们优先于《联邦仲裁法》(Federal Arbitration Act)。它们不受州显失公平分析的约束。它们是联邦法律的强制性命令。
rsETH 是否符合证券的定义?根据 Howey 测试中确立的基础性检验标准,投资合同(investment contract)在以下条件下成立:(1) 金钱投资,(2) 投入共同事业,(3) 期望获利,(4) 利润来自他人的努力。
rsETH 满足每一个要件。用户存入 ETH(金钱投资)到 EigenLayer 上的集合再质押策略(共同事业)。rsETH 通过再质押奖励产生收益(期望获利)。而再质押策略、运营商选择和桥接基础设施完全由 KelpDAO 团队管理,个人持有者没有任何控制权(他人的努力)。
复杂之处在于 Ripple 案的分裂裁决(split holding)。2023 年,纽约南区联邦地区法院区分了直接机构销售(属于证券)和在公开市场上的程序化二级市场销售(不属于证券)。大多数 rsETH 交易发生在二级市场,DEX 兑换、Aave 存入,而非通过从 KelpDAO 直接购买。在 Ripple 框架下,二级市场购买者可能无法满足「他人的努力」这一要件。但 Ripple 只是一个地区法院判决,目前正在上诉至第二巡回法院,其对流动性质押代币(liquid staking token)的适用性尚未经过检验。
如果证券分类成功,将彻底改变整个追偿格局。服务条款上限消失。仲裁条款消失。 直接购买者获得私人撤销权(rescission rights)。所有依赖 KelpDAO 关于桥接安全性声明的购买者都可以提起欺诈索赔(fraud claims)。
这里需要特别解释这一法律工具的威力所在:在美国法下,仲裁条款和集体诉讼弃权条款(class action waiver)通常受到强有力的保护。联邦最高法院在「AT&T 诉 Concepcion 案」和「Epic Systems 诉 Lewis 案」中确立了《联邦仲裁法》优先于州法对仲裁协议中集体诉讼弃权条款的否定。在「American Express 诉 Italian Colors 餐厅案」中,最高法院进一步限缩了「有效救济原则」(effective vindication doctrine),裁定仅当仲裁条款阻止法定权利的主张时才可被推翻,而高昂的诉讼成本本身不足以构成推翻理由。
这意味着,如果 LayerZero 的仲裁条款成立,它将迫使受害者进行个人仲裁,而每个人的索赔上限为 50 美元,这在功能上等同于完全的责任屏障。没有理性的原告会为 50 美元的赔偿启动个人仲裁程序。
然而,证券法的反弃权条款(anti-waiver provisions)为绕过这一障碍提供了途径。如果 rsETH 是证券,联邦法律直接否决仲裁条款和集体诉讼弃权条款,不需要援引显失公平原则,不需要对抗《联邦仲裁法》的优先效力。这就是为什么证券分类是整个分析中最关键的「核武器」。
RPC 提供商:辅助角色
那些基础设施被投毒的 RPC 节点提供商在这条责任链中处于一个特殊位置。他们提供了 DVN 所依赖的虚假数据。但他们的责任受到几个因素的限制。
根据《侵权法重述(第二版)》,在商业过程中提供信息的供应商若未能行使合理注意义务,应对因合理信赖而造成的经济损失承担责任,但仅限于供应商意图触达或知道接收方意图触达的可预见的「有限群体」(limited group)。在纽约州,「Credit Alliance 诉 Arthur Andersen 案」进一步以三要件检验限制了信息供应商对第三方的责任。
适用于本案,RPC 提供商的责任可能仅及于 LayerZero(直接选择并依赖它们),而不延伸至下游的 KelpDAO 用户或 rsETH 持有者。这意味着 RPC 提供商的责任主要是 LayerZero 的分担追偿请求(contribution claim),一种 LayerZero 将其 40% 过错份额向下游转移的机制,而非受害者的直接追偿途径。
还有一个实际障碍:RPC 提供商的身份尚未公开披露。他们本身可能是国家级网络攻击的受害者,攻击的复杂程度(二进制文件替换、基于 IP 的选择性欺骗、DDoS、自毁二进制文件)暗示了超越普通网络犯罪分子的作战能力。如果提供商本身是国家级攻击的受害者,其过失就很难成立,注意标准并不要求普通商业实体防御军事级别的入侵。
最可能的结果:RPC 提供商的责任留在幕后,在 KelpDAO 和 LayerZero 之间的分担追偿程序中可能相关,但不是受害者的主要追偿路径。
Aave 的 93% 贷款价值比:一个治理信义义务(Fiduciary Duty)问题
攻击从 KelpDAO 的桥中盗取了 2.92 亿美元。但传染效应,1.77 至 2 亿美元的坏账、60 亿美元的 TVL 下降、存款人的本金损失,这些是被 Aave 的治理决策所放大的。
(一)激进的参数设置
2026 年 1 月,Aave 治理通过了第 434 号提案(Proposal 434),将 rsETH 的电子模式贷款价值比(e-mode LTV, Loan-to-Value)从 92.5% 提高到 93%。这意味着每 100 美元的 rsETH 抵押品,用户可以借入 93 美元的 ETH。
对比 Aave 的竞争对手:SparkLend 将 rsETH 的 LTV 设定为 72%。Fluid 设定为约 75%。两者之间的差距不是微小的,21 个百分点的差异反映了根本不同的风险理念。
在 93% 的 LTV 下,安全边际仅为 7%。抵押品价值任何超过 7% 的下跌都会产生坏账,而这些坏账由 Aave 的存款人(而非借款人)承担。对于一种价值取决于具有单点故障的跨链桥的抵押资产而言,7% 的安全边际客观上是不充分的。
(二)法律框架:DAO 作为普通合伙企业
DAO 治理责任的法律格局在过去两年发生了巨大变化。
在「Samuels 诉 Lido DAO 案」中,加利福尼亚州联邦法院于 2024 年裁定,Lido DAO 在加州法律下有合理理由被认定为普通合伙企业(general partnership)。参与治理的代币持有者可能被视为普通合伙人,对合伙义务承担个人责任。在「Sarcuni 诉 bZx DAO 案」中,另一家加州联邦法院得出类似结论,裁定参与治理的 DAO 代币持有者承担连带责任(jointly and severally liable)。
根据加利福尼亚州《修订统一合伙法》(RUPA),合伙人彼此负有注意义务和忠实义务(fiduciary duties of care and loyalty),并对所有合伙义务承担连带责任。
(三)Caremark 监督义务
特拉华州的信义义务框架,类比适用于 DAO 治理,提供了最相关的注意标准。在具有里程碑意义的「Caremark 案」中,法院确立了受信人有积极义务建立和监控合规与风险管理系统。「Stone 诉 Ritter 案」确认,Caremark 监督责任要求证明受信人要么 (1) 完全未能建立监控系统,要么 (2) 已建立此类系统但有意识地未能关注其输出结果,有意识的漠视构成恶意(bad faith)。
Aave 的情况属于第二种情形。Aave 并非缺少风险管理系统,它聘用了 Chaos Labs 长达三年。但在 2026 年 4 月 6 日,Chaos Labs 公开离开,其创始人称「在风险策略上存在根本分歧」。十二天后,攻击发生。
这一巧合在证据上极为有力:Aave 的风险管理者因策略分歧而离开,在两周之内,激进 LTV 参数所放大的那种精确风险类别,抵押品价值崩溃,就以灾难性规模实现了。根据「Van Gorkom 案」,当董事在「没有充分信息」的情况下批准重大决策时,商业判断规则(business judgment rule)将被推翻。如果 Aave 治理在批准 93% 的 LTV 时没有对 rsETH 的桥接安全性进行任何评估,特别是不知道 rsETH 的桥依赖于零容错的 1-of-1 DVN,这正是 Van Gorkom 所针对的不知情决策。
(四)实际局限性
针对 Aave 治理的信义义务理论在法律上有力但在实践上受到限制。匿名治理投票者是无法追偿的,你无法向匿名钱包地址催收赔偿金。Lido DAO 判例本身仍在积极诉讼中(处分性动议定于 2026 年 11 月审理),且可能被推翻。
但并非所有治理参与者都是匿名的。主要机构委托人(institutional delegates),风险基金、协议金库、专业治理服务机构,如果它们投票支持了第 434 号提案,则是可识别的,并在 Lido/bZx 合伙框架下承担个人责任。对这些可识别的委托人,该理论是可以付诸实施的。
这里需要解释一下 Caremark 义务为何如此关键。在传统公司法中,Caremark 义务代表着一种最低限度的监督责任,董事不需要事无巨细地管理公司运营,但必须确保存在合理的信息报告和合规监控系统。当董事要么 (1) 完全未能建立此类系统,要么 (2) 已经建立了系统但有意识地忽视其警告信号时,他们即违反了 Caremark 义务。
在 Aave 的语境中,这一义务有着非常具体的含义:Aave 治理在接受 rsETH 作为抵押品时,是否审查了 rsETH 底层桥接的安全架构?具体而言,是否有任何治理参与者、风险委员会成员或委托人知道 rsETH 的桥依赖于 1-of-1 DVN 配置,即零容错?如果答案是否定的(这在当前 DeFi 治理的松散实践中非常可能),那么 Aave 治理就在未充分了解风险的情况下为价值数十亿美元的抵押品设定了仅 7% 安全边际的参数。这正是 Van Gorkom 案所针对的「不知情决策」(uninformed decision-making)。
更进一步:Chaos Labs 的离开不仅仅是一个巧合。Chaos Labs 作为 Aave 的风险管理服务商已经服务了三年,对 Aave 的风险框架了如指掌。当其创始人公开声称存在「在风险策略上的根本分歧」时,这构成了一个显著的警告信号。一个审慎的治理体系应当在风险管理服务商因策略分歧而离开后立即进行风险参数审查,或至少暂停新的高风险抵押品上架,尤其是在 Drift Protocol 攻击刚刚发生的背景下。Aave 治理没有采取任何此类行动。
Aave 治理问题的更深远意义是系统性的。如果 DeFi 治理投票者可以因放大攻击损失的风险参数决策而承担个人责任,这将从根本上改变治理参与者对待抵押品上架和 LTV 参数的方式。93% 的 LTV 用于单点故障桥接资产,可能成为治理过失的经典案例,DeFi 版的 Caremark 红旗。
一个值得关注的时间节点:Samuels 诉 Lido DAO 案的处分性动议(dispositive motions)定于 2026 年 11 月审理。如果加州联邦法院确认 Lido DAO 构成普通合伙企业且治理代币持有者承担个人责任,这将为针对 Aave 治理参与者的类似诉讼扫清法律障碍。反之,如果 Lido 判例被推翻,本文所讨论的整个 DAO 治理责任理论框架将受到重大冲击。
追偿层级:理论遇到实践
法律责任是一个问题。实际追偿是另一个问题。法律上最有说服力的被告(KelpDAO,60% 过错)可能是最难追偿的(离岸 DAO,未知的实体结构)。实践上最容易接触到的被告(LayerZero Labs Canada Inc.,40% 过错)是一家真实的公司,拥有可识别的董事和超过 1.2 亿美元的风险投资。
这创造了一个追偿层级,其中实际考量优先于纯粹的责任分配:
- 优先级 1:LayerZero Labs Canada Inc. 一家真实的加拿大联邦公司(公司编号 13558479,温哥华),拥有两名董事和充足资金。它是最可行的公司诉讼目标。主要优势:可识别实体,受加拿大公司法管辖,资产可被扣押。主要障碍:比较过失减免(40% × $2.92 亿 = 最大约 1.17 亿美元的敞口)、潜在的仲裁条款、加拿大商业判断规则保护。
- 优先级 2:审计与安全公司。 KelpDAO 和 LayerZero 几乎可以确定聘请了安全审计公司来审查桥接合约。根据《侵权法重述(第二版)》,为商业指导提供信息的专业人士,若因过失性不实陈述(negligent misrepresentation)造成损失,应承担责任。如果任何审计师审查了桥接部署但未能将 1-of-1 DVN 配置标记为重大风险,专业过失诉讼是可行的。审计公司是拥有专业责任保险(errors and omissions insurance)的真实实体,使它们成为最具实际意义的追偿目标之一。关键门槛问题:DVN 配置是否在审计范围内? 获取并审查审计委托书(engagement letter)是评估这一索赔的首要步骤。
- 优先级 3:KelpDAO 创始人。 Amitej Gajjala 和 Dheeraj Borra 是可识别的个人,共同创立了 KelpDAO。在 Lido/bZx 合伙框架和加州公司法典§16306 下,他们作为普通合伙人面临个人责任。如果他们的个人资产在海外或以加密货币形式持有,追偿挑战仍然存在。
- 优先级 4:Aave 治理委托人。 投票支持第 434 号提案(93% LTV)的可识别机构委托人。新颖理论,法律不确定性高,但事实基础有力。六、结论:共担责任的架构
结论:共担责任的框架
KelpDAO 攻击事件不是一个只有单一反派的故事。它是一个关于可组合系统(composable system)中层层失败的故事,每个参与者,KelpDAO、LayerZero、Aave 治理和未具名的 RPC 提供商,各自做出了单独看来似乎合理但集体上创造了灾难性脆弱性的决策。
KelpDAO 选择了速度和简单性而非安全性。LayerZero 运营验证基础设施却未加固以防范已知攻击向量。Aave 治理设定了激进的风险参数却未评估抵押品的底层桥接安全性。而在基础设施堆栈的某处,RPC 提供商未能检测或防止其核心二进制文件被替换。
60/40 的过错分担反映了这样一个判断:KelpDAO 的主动选择,在明确建议之下为十亿美元级的桥选择 1-of-1,是更应受谴责的行为。但 LayerZero 的 40% 份额承认,运营 DVN 基础设施承载着独立的注意义务,这一义务不能通过免责声明加以否定,特别是当攻击向量属于已知的、有据可查的漏洞类别时。
两个协议所依赖的服务条款,对 2.92 亿美元损失设定 200 美元和 50 美元的责任上限,是在事故发生后才被注意到的限速标志。它们被起草用来限制风险敞口,但显失公平原则、重大过失例外,以及联邦证券法的反弃权条款都提供了使其无效的途径。最有力的路径,根据 Howey Test 将 rsETH 归类为证券,不仅会使上限条款无效,还会开启绕过仲裁障碍的私人撤销权和欺诈索赔。
对于更广泛的 DeFi 生态系统,这次攻击确立了几个将在未来数年塑造协议设计和治理的先例:
- 第一,对于保护重大价值的任何协议而言,单点故障的桥接配置在本质上是不合理的。多 DVN 配置的成本相对于风险而言微不足道。在本次攻击之后,任何继续运营 1-of-1 DVN 配置的协议都是在明知后果的情况下这样做的。
- 第二,基础设施提供商不能通过免责声明逃避运营失败的责任。LayerZero 的立场,「协议没有被攻破,配置是 Kelp 的选择」,在技术上是准确的,在法律上是不充分的。当你运营验证节点、选择 RPC 提供商并签署证明时,注意义务跟随运营而不是协议规范。
- 第三,DeFi 治理不是责任屏障。正在兴起的 Lido/bZx/Ooki 判例线正在瓦解 DAO 治理提供匿名性和保护的假设。治理投票者,特别是可识别的机构委托人,对风险参数决策面临真实的个人责任。将一次 2.92 亿美元的桥接攻击转变为 2 亿美元坏账危机的 93% LTV,恰恰是 Caremark 的监督义务所旨在捕捉的治理失败类型。现在的问题是,法律体系能否以一种既补偿受害者又创造更好安全架构激励的方式分配责任。答案取决于哪些追偿路径被推进、资产能否被迅速追踪,以及法院是否愿意将传统责任框架延伸到去中心化金融的新型架构上。
对协议开发者的启示: 在你的下一次桥接部署中,问自己一个简单的问题:如果这座桥被攻破,我能在法庭上解释我选择了最低安全配置的原因吗?如果答案是「因为成本更低」或「因为更方便」,你可能已经站在了 60% 过错的一方。在 Carroll Towing 的天平上,当预防成本微不足道而潜在损失以亿计时,任何偏离行业推荐实践的选择都将成为原告律师手中最有力的证据。
对治理参与者的启示: 匿名投票不再等于匿名免责。如果你是一家知名基金的委托人,在没有审查底层风险的情况下投票支持激进的 LTV 参数,Caremark 义务可能穿透 DAO 的治理外壳直接触及你个人。Lido DAO 判例,无论其最终结果如何,已经不可逆转地改变了 DeFi 治理的法律景观。
对基础设施提供商的启示: 「我们的协议没有漏洞」不是免责声明。当你运营验证基础设施时,你的责任随着你的运营行为而产生,而非随着你的代码架构而消解。LayerZero 案将成为检验这一原则的试金石。
法律正在追赶。不适应的协议将发现自己站在 60/40 过错分担的错误一边。Arbitrum紧急冻结KelpDao被黑资金3万ETH…去中心化警戒争议再起Arbitrum(ARB)安全委员会紧急冻结了超过3万枚与Kelp DAO黑客攻击事件相关的ETH,这再次引发了围绕"去中心化"界限的争论。
虽然此次措施在阻止数千万美元资产外流方面获得了积极评价,但同时也因揭示了少数人能在事后推翻交易结果的事实,对区块链原则提出了质疑。
紧急冻结,虽阻止了损害扩散……
Arbitrum安全委员会将与Kelp DAO攻击者相关的资金转移到了另一个无人认领的钱包,实质上使其处于"不可移动"状态。表面上是"冻结",但实际上是一次利用权限转移资产的主动干预。
Offchain Labs联合创始人史蒂文·戈德费德解释说,最初的应对是从"不干预"开始的。随后,有人提出了仅精准处理特定地址的方式,从而实现了在不影响网络的情况下采取行动。
结果,攻击者开始迅速清洗剩余资金,但至少3万枚ETH有了追回的可能性。
去中心化 vs. 紧急应对……意见分歧
此次事件再次将对"代码即法律"这一区块链原则的考验提上日程。这是因为,与"交易执行后任何人都不得干预"的理想相反,现实中被选出的少数群体能够控制资金这一点已得到证实。
批评方担忧,同样的机制也可能在监管压力或政治影响下被用于其他情况。核心争议点并非特定事件,而在于"谁来定义干预的界限"。
相反,支持方认为,从现实的安全应对角度来看,这是不可避免的选择。他们主张,如果一味坚持去中心化,黑客资金实际上将永久无法追回,并且损害可能扩散至整个生态系统。
"被选举出的权力"…… Arbitrum模型的特点
Arbitrum安全委员会由通过代币持有者投票每六个月选举产生的12名成员组成。Arbitrum基金会研究负责人帕特里克·麦科里强调,该结构是透明设计的,其权力也是公开的。
这是一种并非完全消除权力,而是以"社区委托的权力"形式来解释去中心化的模型。不过,也有人质疑如此重大的决定并未经过DAO的全体投票。
对此,戈德费德反驳称:"一旦经过DAO讨论,信息也会向攻击者公开",从速度和安全性方面来看存在现实的局限性。
在安全与中立性之间,Layer2的课题
此次Arbitrum案例向整个Layer2生态系统提出了问题。因为出于安全考虑的干预与网络中立性之间的界限,在多大程度上可以被允许,目前尚无明确标准。
归根结底,核心在于"理想"与"实用"之间的平衡。虽然Arbitrum方面表示,尽管采取了此次措施,但其去中心化水平本身并未改变,但市场已经确认了这个界限比想象中更为灵活。
文章摘要 by TokenPost.ai
🔎 市场解读
Arbitrum紧急冻结黑客超过3万枚ETH,在投资者保护方面获得了积极评价,但也证实了即使在去中心化网络中,"被选举出的权力"确实可以进行实际干预。
💡 策略要点
Layer2项目必须检查其安全响应体系和权力结构,DAO治理与紧急权力之间的平衡将成为未来投资判断的核心标准。
📘 术语整理
去中心化:没有特定机构,由网络参与者共同运营的结构
安全委员会:在紧急情况下为保护网络而行使有限权力的选举产生的组织
Layer2:为改善以太坊等主链的可扩展性和速度而建立的辅助网络
💡 常见问题 (FAQ)
Q.
Arbitrum为什么能够冻结黑客资金?
Arbitrum拥有由代币持有者投票选出的安全委员会,在紧急情况下,该委员会有权移动特定地址的资金。此次也是利用该权限将黑客资金转移到另一个钱包进行冻结。
Q.
为何此次事件加剧了去中心化争论?
因为区块链的核心原则是交易不可逆转,而此次案例中,少数委员会进行干预并控制资金,暴露出实际上可以实现中心化决策的事实。
Q.
从投资者角度看,此次事件有何意义?
不仅是单纯的去中心化与否,在危机情况下能否快速有效地应对也成为了重要的评估因素。未来,项目的治理结构和安全应对能力有可能更大地影响投资判断。
TP AI 注意事项
本文使用基于TokenPost.ai的语言模型对文章进行了摘要。主要内容可能被遗漏或与事实不符。[晚间新闻简报] KelpDAO黑客将窃取的75,700 ETH大部分转换为BTC 等KelpDAO黑客将盗取的75,700枚ETH大部分转换为BTC
据PANews 23日引用链上分析师Yujin的报道,KelpDAO黑客在约一天半的时间内,将盗取的75,700枚ETH大部分转换为比特币(BTC)。
报道称,黑客主要利用THORChain在多个区块链之间将ETH兑换为BTC。转换规模估计约为1.75亿美元。
据悉,在此过程中,THORChain记录了8亿美元的交易量和91万美元的平台手续费收入。
此次举动因大规模被盗资金迅速转移至比特币,可能导致资金追踪和追回难度加大而备受关注。
Aave总存款额从458亿美元骤降至296亿美元
根据链上分析机构Ember的数据,Aave的总存款额在rsETH事件前为458亿美元,现已减少至296亿美元,跌破300亿美元大关。
据此统计,Aave流出资金约162亿美元。PANews报道称,此次降幅是rsETH事件后出现的资金外流。
美国参议员预计加密货币市场结构法案将于5月底前完成
美国参议员Bernie Moreno表示,预计与加密货币市场结构相关的法案将于5月底前完成。
据PANews报道,Moreno议员在华盛顿举行的一场活动中发表上述言论,并就银行对稳定币收益率问题的抵制批评称“系统中噪音很多,全是假的”。他随后敦促银行业加快创新步伐。
此前,Moreno议员在上个月曾警告称,如果所谓的“清晰法案”未能在5月中旬通过,未来加密货币相关立法可能无法取得进展。
Hashdex与Coinbase提交“Coinbase 50指数ETF”第三份修订文件
Hashdex与Coinbase合作的产品“Hashdex Coinbase 50指数ETF”已提交第三份修订文件。
据PANews 23日报道,彭博ETF分析师James Seyffart在X上表示,该ETF的拟议代码为KCOI,管理费为0.68%。
初始纳入资产包括比特币(BTC)、以太坊(ETH)、瑞波币(XRP)、Solana(SOL)、狗狗币(DOGE),以及艾达币(ADA)、Chainlink(LINK)、比特币现金(BCH)、恒星币(XLM)、Avalanche(AVAX)、莱特币(LTC)、Shiba Inu(SHIB)、波卡币(DOT)等。
此次提交修订文件是上市审查程序的延续,多资产类别的加密货币ETF产品扩张趋势仍在持续,这一点值得关注。
贝莱德比特币持有量增至806,700枚
据Odaily引用Lookonchain的统计报道,贝莱德的比特币(BTC)持有量已增至806,700枚。
报道称,贝莱德近期持续购入BTC,持有规模估计约为637.3亿美元。
该数据被解读为机构持续买入比特币的信号。
代币化美国国债TVL突破140亿美元
据panewslab.com报道,根据Token Terminal的统计,链上代币化美国国债的总锁仓资产价值(TVL)已突破140亿美元。
Franklin Templeton的Benji基金近一个月链上资产增长超过381%,在相关发行商中增长最快。代币化国债主要在以太坊上发行,同时在Solana和BNB Chain上也出现增长趋势。
目前约有33,900个钱包持有代币化国债。持有主体主要为DeFi团队和协议,Morpho、Sky和Flux等借贷协议将其用作抵押资产。
按年化3.68%的收益率计算,140亿美元规模的资产每年可产生约5.15亿美元的收益。该数据反映了实物资产(RWA)代币化需求扩大以及链上美元资产使用增加的趋势。
Ronin将于5月12日迁移至以太坊Layer2
游戏区块链Ronin将于5月12日从以太坊侧链迁移至以太坊Layer2。迁移期间主网将暂停约10小时,游戏访问可能暂时受限。
据Decrypt和PANews报道,此次迁移将从区块高度55,577,490开始,Ronin将转换为基于OP Stack的架构。主网计划于美国东部时间上午11点至晚上9点暂停。
转换后,RON代币通胀率将从20%以上降至1%以下,市场手续费将从0.5%提高至1.25%。此前用于质押的9000万枚RON将重新分配至Ronin国库。
此外,还将引入“分配证明”系统,自动向开发者分发RON奖励。此举是Ronin加强与以太坊生态系统联系及重组网络结构的一部分。
泰国SEC推动修订数字资产衍生品业务法规
据PANews报道,泰国证券交易委员会(SEC)计划修订数字资产衍生品业务法规,允许现有数字资产运营商直接申请许可证。
若该修订案实施,运营商无需设立独立公司即可提供基于数字资产的衍生品合约。泰国SEC计划借此将数字资产作为一类资产纳入监管体系,并为投资者提供额外的对冲工具。
修订案内容包括,若数字资产交易所申请衍生品许可证,须建立防止利益冲突的机制。适用于衍生品交易所和清算所的财务标准也将得到加强。
泰国SEC计划在5月20日前就此次法规修订案征求意见。
Binance.US下调所有现货交易对手续费
Binance.US已将全部现货交易对的挂单手续费降至0%,吃单手续费降至0.02%。此举旨在增加美国市场的用户流入。
据PANews 22日引用The Block的报道,Binance.US此前仅对部分比特币(BTC)和20个主要交易对实行0%或低手续费政策,现已扩展至所有现货交易对。
消息来源称,此次手续费结构低于全球Binance 0.10%的基础挂单及吃单手续费。Coinbase则对个人投资者低于1万美元的交易收取更高费用。
根据CoinGecko数据,Binance.US的24小时交易量约为1480万美元,远低于全球Binance约107亿美元和Coinbase约19亿美元的交易量。受SEC诉讼影响,Binance.US曾于2023年暂停美元存取款服务,后在相关程序清理后恢复了服务。
英国FCA突击搜查8家涉嫌非法加密货币P2P交易的公司
英国金融行为监管局(FCA)联合税务和司法部门,在伦敦突击搜查了8家涉嫌进行非法加密货币点对点(P2P)交易的公司,并下达了停止营业令,没收了证据。
据PANews 22日引用CoinDesk的报道,FCA表示通过此次行动获得的线索正被用于多起刑事调查。FCA解释称,这些平台在未履行注册程序和反洗钱义务的情况下,中介或促成个人之间的加密货币买卖,增加了金融犯罪风险。
在英国提供加密货币交易服务需要向FCA注册。不过,FCA表示,目前英国没有注册的加密货币P2P交易所或平台。
来源:PANews, CoinDesk。FCA建议用户通过在线注册信息核实交易对手的资质。同时警告称,如果使用未注册的P2P平台,可能无法获得金融投诉处理或赔偿计划的保护,并可能面临资金被挪用的风险。
去中心化困境:KelpDAO 危机中的级联风险与紧急处置权撰文:BlockSec
核心要点:KelpDAO 2.9 亿美元桥接漏洞引发连锁反应,冻结了五条链上超过 67 亿美元的 WETH 流动性,波及从未接触过 rsETH 的用户。此事件还揭示了 "permissionless" 系统的实际边界:Arbitrum Security Council 通过治理授权的原子化合约升级执行了强制状态转换,在无需持有者签名的情况下转移了 30,766 ETH。
2026 年 4 月 18 日,KelpDAO 的 rsETH 跨链桥遭到攻击,损失约 2.9 亿美元,成为今年以来规模最大的 DeFi 安全事件。初步溯源指向 Lazarus Group,一个有据可查的、长期针对加密基础设施的国家级攻击组织 [1]。此次攻击并非利用智能合约漏洞,而是通过投毒单个去中心化验证网络(DVN)节点所依赖的 RPC 基础设施,伪造跨链消息,在源链无对应销毁的情况下释放了 rsETH 代币。
LayerZero [1] 和 KelpDAO [2] 已对攻击本身做了详细说明。本文从另一个角度切入:不再复述攻击过程,而是审视攻击之后发生了什么:一个单点基础设施依赖如何引发了冻结五条链上数十亿美元流动性的级联,以及这场级联如何迫使去中心化治理框架在公众视野下行使中心化的紧急权力。
KelpDAO 事件的因果链贯穿了 "去中心化" 技术栈的三个层面:单点 DVN 依赖使攻击成为可能;DeFi 的可组合性(即 "DeFi 乐高",协议之间像积木一样互相插接的特性)随后将这次桥接漏洞演变为系统性流动性危机;而危机的规模又反过来迫使治理框架暴露了嵌入其中的中心化紧急权力。
背景:KelpDAO 攻击简述
KelpDAO 是 rsETH 的发行方。rsETH 是一种流动性再质押代币(LRT),代表分布在多个运营商上的 ETH 质押仓位。为实现 rsETH 的跨链流通,KelpDAO 集成了 LayerZero 的消息协议。该协议依赖 DVN(去中心化验证网络)在目标链执行前确认跨链消息的合法性。
关键配置选择:KelpDAO 的 rsETH OApp 使用了 1-of-1 DVN 配置,仅以 LayerZero Labs 运营的 DVN 作为唯一验证者。这意味着 rsETH 的整个跨链安全性依赖于单一验证实体。LayerZero 的集成文档明确建议使用具有冗余的多 DVN 配置,且 LayerZero 表示在事件发生前已向 KelpDAO 传达了这一最佳实践 [1]。KelpDAO 则回应称,1/1 配置是 "LayerZero 文档中记载并作为任何新 OFT 部署默认配置发布的",且 "在 L2 扩展过程中已被明确确认为合适的配置" [2]。
攻击者入侵了 LayerZero Labs DVN 使用的两个 RPC 节点,将其二进制文件替换为恶意版本。这些恶意节点仅对 DVN 的 IP 地址返回伪造的链上状态数据,对所有其他观察者(包括 LayerZero 自身的监控基础设施)表现正常。与此同时,一场针对未被入侵 RPC 节点的 DDoS 攻击迫使系统故障转移至已被投毒的节点。结果:DVN 确认了一条源链上从未发生的跨链消息,在无对应源链销毁的情况下,从以太坊侧适配器(0x85d4...8ef3)释放了 116,500 枚 rsETH [1, 3]。释放交易为 0x1ae232...db4222。链上证据明确无误:以太坊目标端点接受了 nonce 308,而 Unichain 源端点报告的最大出站 nonce 仍为 307 [10]。
KelpDAO 在 46 分钟内检测到异常并暂停了所有相关合约。此举阻止了针对额外 40,000 枚 rsETH(约 9,500 万美元)的后续攻击 [2]。但此时,攻击者已经进入下一阶段:通过 DeFi 借贷协议将被盗的 rsETH 转化为借出资产。
从伪造代币到借出资产
攻击者并未直接抛售被盗的 rsETH。116,500 枚代币被分散到七个分支钱包,通过多种渠道变现,包括通过聚合器直接兑换为 ETH、Compound V3 供应仓位以及跨桥至 Arbitrum [10]。但影响最深远的路径经过了 Aave:攻击者将 89,567 枚 rsETH(约 2.21 亿美元)存入两条链上的 Aave 借贷市场:Ethereum Core 和 Arbitrum。利用 Aave 的 E-Mode(一种允许相关资产获得更高贷款价值比的资金效率功能),攻击者以存入的 rsETH 为抵押借出了 82,620 枚 WETH 和 821 枚 wstETH [3]。
这些仓位被杠杆至极限。攻击者七个地址的健康因子在 1.01 至 1.03 之间,仅略高于清算阈值 [3]。之所以能做到这一点,是因为 Aave 的 E-Mode 为 rsETH 设定了 93% 的 LTV,清算阈值为 95%,安全缓冲仅有 2 个百分点。
各地址在两个市场上的明细如下:
表 1:攻击者在 Aave 两个市场上的 rsETH 供应与 WETH/wstETH 借出明细
数据来源:链上数据统计,综合 Etherscan、Arbiscan 和 DeBank,截至 2026-04-22 16:51 UTC。USD 价值反映各笔交易发生时的代币价格。
级联效应:一次桥接漏洞如何冻结了五条链上的 WETH
下图概述了完整的级联链条。步骤 1 和 2(桥接漏洞和 Aave 抵押品存入)已在上方背景部分介绍。本节深入分析步骤 3 至 5:为什么 WETH 必须被冻结、哪些参数塑造了级联的严重程度,以及冻结的实际代价。
图 1:从桥接漏洞到五条链上 WETH 冻结的级联流程
为什么 WETH 必须被冻结
4 月 19 日,Aave 的 Protocol Guardian 冻结了 Aave V3 和 V4 上所有 rsETH 和 wrsETH 市场,禁止以 rsETH 为抵押进行新的存款和借款 [8]。这是预期中的第一步响应。
出乎意料的第二步发生在 4 月 20 日:Aave 冻结了 Ethereum、Arbitrum、Base、Mantle 和 Linea 上的 WETH 储备 [3, 8]。
为什么要冻结 WETH?这是一种未被攻击、与跨链桥毫无关系的资产。因为攻击者存入的 rsETH 是在没有任何源链资产对应的情况下铸造出来的。Aave 的预言机继续按完整市场价格为这些代币定价,将它们视为与合法桥接的 rsETH 无法区分的有效抵押品。攻击者利用这种信息不对称,以在系统层面代表无担保负债的抵押品借出了真实的 WETH。这抽干了借贷池中的 WETH,使受影响市场的利用率达到 100%。在利用率满载的情况下,现有 WETH 存款人无法提款,清算人也无法获得执行清算所需的底层资产。清算机制,即协议防御坏账的核心防线,实际上已经瘫痪 [3]。
如果 WETH 借款保持开放,其他链上剩余的池流动性可以通过同样的机制被抽干:存入 rsETH,借出 WETH,然后离开。冻结 WETH 不是可选项,而是控制损害的唯一手段。
塑造级联的三个参数
此次级联的严重程度并非偶然。三个协议参数决定了直接损害的规模以及由此产生的冻结波及范围。
1. LTV:每单位被污染抵押品能提取多少健康资产
Aave 的 E-Mode 为 rsETH 设定的 LTV 为 93%,意味着每存入 1 美元被污染的 rsETH 就能借出 0.93 美元的 WETH。作为对比,同期 Spark Protocol 的 rsETH LTV 为 72%,Fluid 约为 75% [3]。Aave 的参数是市场上最激进的。
这是经过深思熟虑的设计决策,而非疏忽。2026 年 1 月,Aave 治理将 rsETH 的 E-Mode LTV 从 92.5% 提高到 93%,进一步压缩了本已微薄的安全缓冲,从 2.5% 降至 2% [3]。基础(非 E-Mode)LTV 被故意设定在接近零的水平(0.05%),实际上迫使所有有意义的 rsETH 借款都通过高 LTV 的 E-Mode 路径。
2. 池深度:各市场对流动性抽取的脆弱程度
同样金额的借款在不同深度的目标池中产生截然不同的影响。
表 2:各链 Aave V3 市场 WETH 储备规模与攻击者直接抽取比例
攻击者仅在 Aave V3 市场存入 rsETH。Aave V4(仅部署于 Ethereum,2026-03-30 上线)同样受到预防性 rsETH 冻结 [8],但未反映在本表中。WETH 储备数据来自 LlamaRisk [3];攻击者借出数据来自上方地址明细表。
攻击者集中在 Ethereum Core 和 Arbitrum 进行借款操作。但关键观察在于那些攻击者从未触及的链上发生了什么。由于 rsETH 在 Mantle、Base 和 Linea 上被接受为抵押品,一旦底层桥接支撑被破坏,这些链上任何以 rsETH 为抵押的现有用户仓位都面临潜在的坏账风险。Aave 决定在所有五条链上预防性冻结 WETH 是合理的应对:如果保持这些市场开放,它们将暴露在攻击者已在 Ethereum 和 Arbitrum 上验证过的同一抽取机制之下 [3, 8]。
3. 跨链部署数量:冻结传播的范围
rsETH 在 23 个 Aave V3 市场中的 11 个被列为抵押品,其中 7 个存在实质性敞口 [3]。攻击者仅在 2 条链上操作,但预防性 WETH 冻结波及了至少 5 条链,包括攻击者从未存入过一枚代币的市场。LTV 决定每条链上被提取多少,池深度决定各市场受到的冲击程度。但正是 rsETH 被多少条链接受为抵押品,最终决定了冻结传播的范围。
这些参数并非静态不变。攻击发生前 9 天,即 4 月 9 日,Aave 的 Risk Steward 提高了 rsETH 的 supply cap:Ethereum Core 从 480,000 提高到 530,000,Mantle 从 52,000 提高到 70,000 [3]。虽然这并不意味着因果关系(攻击者的准备周期很可能早于这些调整),但这凸显了常规参数调整如何在无意中扩大了未来事件的影响范围。
冻结的真实影响
结果:一次 2.9 亿美元的桥接漏洞导致五条链上的 WETH 流动性被冻结,受影响市场的合并储备超过 67 亿美元。
直接损失限于攻击者的借款金额。但在 DeFi 借贷中,冻结绝非轻微的运营中断。它锁定了用户流动性,阻止了提款,打乱了活跃仓位,并削弱了保护协议免受坏账的清算机制。受影响的绝大多数用户从未接触过 rsETH、KelpDAO 或任何跨链桥。他们是 Aave 上的 WETH 存款人和借款人,参与的是他们合理认为的直接明了的借贷市场。
WETH 是 DeFi 最基础的流动性资产。冻结它相当于关闭全城最大银行的提款通道,原因是另一家金融机构使用了一款大多数存款人从未听说过的产品被诈骗了。
LlamaRisk 的事件报告 [3] 建立了两个坏账场景模型,给出了逐链的 shortfall 预测,是目前最详尽的风险传播分析。但即便该分析也聚焦于潜在坏账,而非冻结本身带来的更广泛运营成本,包括提款锁定、仓位受阻以及所有受影响市场的清算能力削弱。对级联总体影响的全面量化仍是一个开放问题。
如果说攻击级联是复杂的,那么恢复过程同样不简单。可组合性在约束破坏的同时,也约束着修复。Aave 无法简单地 "全部解冻"。每个市场都需要独立评估,根据本地 rsETH 敞口、WETH 利用率和攻击者活动情况,面对不同的风险状况。时间线清楚地说明了这一点:
4 月 19 日:Protocol Guardian 冻结了 Aave V3 和 V4 上所有 rsETH 和 wrsETH 储备 [8]。
4 月 20 日:WETH 在 Ethereum、Arbitrum、Base、Mantle 和 Linea 上被冻结 [3, 8]。
4 月 21 日:仅 Ethereum Core V3 的 WETH 被解冻,LTV 作为预防措施保持为 0。Ethereum Prime、Arbitrum、Base、Mantle 和 Linea 上的 WETH 仍处于冻结状态 [8]。
攻击发生四天后,六个受影响市场中仅有一个解冻。恢复路径在复杂度上与攻击路径如出一辙:逐协议、逐链推进,每一步都需要治理协调和风险评估。
应急响应:Arbitrum 如何在无需持有者签名的情况下转移了 30,766 ETH
在 Aave 处理借贷级联的同时,Arbitrum 上也在进行一场平行的响应行动。4 月 21 日,Arbitrum Security Council 宣布采取紧急行动,冻结了攻击者在 Arbitrum One 上持有的 30,766 ETH [6]。这些资金被转移到一个中间冻结地址(0x...0DA0),只有通过后续的 Arbitrum 治理投票才能处置 [7]。
治理行动
Arbitrum Security Council 是 Arbitrum DAO 治理结构的正式组成部分,并非外部主体或临时委员会。此次紧急行动通过 Arbitrum 治理论坛公开宣布 [7],在执法部门确认攻击者身份后执行 [6],并附有完整的交易细节供任何人验证。Security Council 在其既定职权范围内行事,权衡了 "对 Arbitrum 社区安全性和完整性的承诺,同时不影响任何 Arbitrum 用户或应用" [6]。
这不是一个密室决定,而是经治理授权的紧急行动,公开透明地执行,链上证据一目了然。
技术机制
使此次行动引人注目的不是治理决策本身,而是它在链上的执行方式。基于 BlockSec 的 Phalcon trace 分析 [9],Security Council 采用了原子化的三步操作:
Upgrade Executor 临时升级了以太坊 inbox 合约(DelayedInbox),添加了一个名为 sendUnsignedTransactionOverride 的新函数。
该函数被用于创建一条冒充攻击者地址的跨链消息。消息通过 Bridge.enqueueDelayedMessage 注入,kind=3 对应 Arbitrum Nitro 栈中的 L1MessageType_L2Message。此消息类型允许在 L2 上执行 L2MessageKind_UnsignedUserTx。关键在于,这条路径不需要签名验证。sender 参数从标准的 msg.sender 路径切换为调用者控制的输入,通过 L1→L2 地址别名转换携带攻击者的地址上下文。
转账在 L2 执行完毕后,inbox 合约被恢复为原始实现。
L1 交易 [4] 和由此产生的 L2 交易 [5] 均可在 Phalcon Explorer 上公开查看。L2 交易显示为 "从攻击者到 0x...0DA0",但这不是一笔标准的用户签名转账,而是一次链级强制状态转换:通过治理级基础设施升级权限,在无需资产所有者私钥的情况下转移了资产。
去中心化的困境
其原理本身很直接:可升级合约赋予了无限能力。如果合约可以被升级,其行为就可以被修改为做任何事,包括在无需持有者签名的情况下转移资产。这是任何基于可升级合约构建的系统所固有的能力。30,766 ETH 目前存放在一个冻结地址中。只有后续的 Arbitrum 治理投票才能决定其处置方式。原子化的升级-执行-恢复模式没有对 inbox 合约留下任何永久性改动,也没有影响任何其他用户或应用 [6]。
从大多数合理评估来看,Arbitrum Security Council 的行动是正确的。攻击者被确认为国家级行为者,执法部门参与其中,治理过程公开透明,7,100 万美元的被盗资产被追回,或至少被阻止了进一步洗钱。
但使这一切成为可能的能力,其适用范围远不止于这一特定案例。同样的升级-执行-恢复机制,原则上可以用于转移 Arbitrum One 上任何地址持有的任何资产。Security Council 的权力并不限于攻击者地址或被盗资金,它是一种通用能力,受治理规范而非代码的约束。
这就是困境所在。用户在与 L2 交互时持有一种隐含的心理模型:"我的资产由我的私钥控制,没有我的签名任何人都无法转移。"KelpDAO 事件的应急响应表明,这个模型是不完整的。在 Arbitrum 以及任何拥有可升级桥接合约和 Security Council 的 L2 上,资产可以通过完全绕过签名验证的治理级行动被转移。
Arbitrum 并非特例。Aave 的市场冻结同样是治理驱动的紧急行动。在 KelpDAO 事件中,多个协议同时行使了中心化的紧急权力:Aave 冻结了五条链上的市场,Arbitrum Security Council 执行了强制转账,KelpDAO 在全局暂停了合约。这个 "去中心化" 生态系统的危机响应,在实践中是一次中心化权力的协调行使。
问题不在于紧急权力是否应该存在。KelpDAO 案例为其存在的必要性提供了有力论据。问题在于,这些权力的边界、触发条件和问责机制是否足够透明。在 L2 上存入资产的用户应该能够回答一个基本问题:在什么情况下 Security Council 可以转移我的资金?我有什么追索权?
被盗资金现状
对被盗资金的独立链上追踪(完整可视化见 MetaSleuth [11])显示,攻击者把 116,500 rsETH 分散到 7 个一级地址,其中大部分被存入 Aave(Ethereum Core 与 Arbitrum)作抵押借出 WETH 和 wstETH,借到的代币经少量 DEX 兑换后在两条链上都归集到同一地址 0x5d39...7ccc(Ethereum / Arbitrum)。截至 2026-04-22 05:42 UTC,被盗资金分布在四种状态:
表 3:被盗资金的四种状态分布(截至 2026-04-22 05:42 UTC)
其中约 31% 被冻结或拦截,23% 停留在 Ethereum 一个未动的地址,46% 已经或正在分散到 103 个一级下游地址。攻击者在 Aave 的 rsETH 抵押仍未赎回,借出的 WETH 和 wstETH 也没有归还,借贷头寸已经被放弃。
KelpDAO 事件的因果链贯穿了 "去中心化" 技术栈的三个层面。
起点是单点依赖。KelpDAO 的 1-of-1 DVN 配置将跨链验证缩减为单一实体,使整座桥仅通过一个被入侵的基础设施组件即可被攻破。架构支持去中心化,但配置并没有。
可组合性随后将一次桥接漏洞演变为系统性流动性危机。一次攻击冻结了 DeFi 最基础的资产 WETH,波及五条链,影响了数十亿美元的流动性,涉及与 rsETH 或 KelpDAO 毫无关联的用户。级联的波及范围由可量化的参数塑造:激进的 LTV 设置、浅流动性池以及广泛的跨链抵押品部署。
危机的规模进而迫使去中心化治理行使中心化的紧急权力。Arbitrum Security Council 通过治理授权的原子化合约升级,在无需持有者签名的情况下转移了 30,766 ETH。Aave 通过治理驱动的紧急行动冻结了多条链上的市场。这些响应是有效的、透明的,也可以说是必要的,同时也是 "permissionless" 存在实际边界的明确证明。
单点依赖使攻击成为可能,可组合性放大了损害,损害揭示了一直存在的中心化权力,它嵌入在可升级合约和治理框架之中。应对这些环环相扣的问题需要各方参与者共同行动:
面向协议方:协议的整体安全水平取决于最薄弱的环节,本次事件中的短板是 DVN 基础设施而非智能合约 [10]。有效的安全需要对多个维度的系统性覆盖,包括代码安全、基础设施安全、密钥管理和运营安全等。全面的安全评估和渗透测试应对完整技术栈进行压力测试,而非孤立地检验单个组件。链上监控使协议能够在数分钟内而非数小时后触发紧急响应,而快速的跨链资金追踪对于协调资产冻结和最大化追回至关重要。具体到借贷协议,跨链合成资产的抵押品应针对 "抵押品完全沦陷" 情景,结合上文讨论的三个参数(LTV、池深度、跨链部署数量)进行压力测试。
面向 L2 治理和 DAO:紧急权力应当透明且可问责。大多数主要 L2 已具备此类能力,但往往深埋在技术文档中,而非呈现在面向用户的材料中。治理框架应明确编纂触发条件、范围限制、时间约束和事后问责要求。
面向用户:理解 DeFi 可组合性中固有的系统性风险。在本次事件中,从未接触过 rsETH 的 WETH 存款人在五条链上被冻结了流动性。单个仓位的风险只是全貌的一部分;你的资产所交互的协议、池、抵押品类型和链共同构成了一个相互关联的风险面。
参考资料
[1] LayerZero Core, "KelpDAO Incident Statement": https://x.com/LayerZero_Core/status/2046081551574983137
[2] KelpDAO, "April 18 Incident: Additional Context": https://x.com/KelpDAO/status/2046332070277091807
[3] LlamaRisk, "rsETH Incident Report" (April 20, 2026): https://governance.aave.com/t/rseth-incident-report-april-20-2026/24580
[4] BlockSec Phalcon Explorer, L1 Transaction (Arbitrum Security Council action): https://app.blocksec.com/phalcon/explorer/tx/eth/0x079984c56c5670108f5c6f664904178f9b364340351949a42e4637d1f645f770
[5] BlockSec Phalcon Explorer, L2 Transaction (Arbitrum forced transfer): https://app.blocksec.com/phalcon/explorer/tx/arbitrum/0x5618044241dade84af6c41b7d84496dc9823700f98b79751e257608dac570f6b
[6] Arbitrum, "Security Council Emergency Action": https://x.com/arbitrum/status/2046435443680346189
[7] Arbitrum Governance Forum, "Security Council Emergency Action 21/04/2026": https://forum.arbitrum.foundation/t/security-council-emergency-action-21-04-2026/30803
[8] Aave, rsETH incident updates (April 19-21, 2026): https://x.com/aave/status/2045593585966252377
[9] BlockSec Phalcon, "Arbitrum Security Council freeze analysis": https://x.com/Phalcon_xyz/status/2046467830498173088
[10] banteg, "Kelp rsETH Unichain → Ethereum Path Investigation": https://gist.github.com/banteg/705d0284513b74ad20f61d90f5b5de62
[11] MetaSleuth, KelpDAO exploit trace: https://metasleuth.io/result/eth/0x1ae232da212c45f35c1525f851e4c41d529bf18af862d9ce9fd40bf709db4222?source=600c61cd-f0cd-4dff-8687-14e02f6ccd24Aave出现100亿美元资金外流…Kelp DAO遭黑客攻击,DeFi信任动摇AAVE中已有超过100亿美元(约合147.98万亿韩元)的资金流出,DeFi市场因此剧烈动荡。受‘Kelp DAO’被黑客攻击的影响,投资者明显呈现出避开复杂结构、转向安全资产的趋势。
Kelp DAO发生约2.92亿美元的攻击事件,导致rsETH的跨链抵押结构崩溃后,用户开始清算现有头寸并分散资金。根据DeFiLlama数据,Aave的总锁仓价值(TVL)骤降约40%。抵押资产受损引发了市场冻结、清算延迟和强制去杠杆化同时发生,从而触发了大规模资金外流。
资金分散流向Spark、实物资产和稳定币
部分外流资金流入了基于MakerDAO的DeFi协议‘Spark’。Spark的TVL增长了约10%,其基于约650亿美元(约合96.187万亿韩元)稳定币储备的稳定性得到凸显。投资者正倾向于选择‘风险控制’明确的架构,而非复杂的抵押结构。
Lido等大型流动性质押协议保持了相对稳定的资金流。这被解读为投资者并非放弃了以太坊(ETH)敞口本身,而是意在消除再质押、再抵押化、跨链桥等‘额外风险因素’。
另一部分资金流向了实物资产(RWA)领域。Centrifuge、Spiko等项目提供基于美国国债或债券的代币化产品,吸引了新资金。
与此同时,大量资金转向了‘稳定币’,尤其是USD Coin(USDC)。这表明投资者并未立即再投资,而是选择了观望策略。
伴随的并非简单转移,而是‘市场萎缩’
AAVE的TVL下降并非完全源于资金转移。部分是由于贷款偿还和头寸清算导致的自然减少,即市场整体规模在没有特定目的地的情况下有所缩减。
最终,此次事件被视为一次并非简单的资金重新配置,而是暴露了‘信任削弱’的事件。Kelp DAO事件后,DeFi市场正加速从复杂的抵押结构转向简单性、可控风险以及高流动性资产。这预示着未来DeFi整体架构可能面临重组。
文章摘要 by TokenPost.ai
🔎 市场解读
Kelp DAO被黑客攻击(约2.92亿美元)导致rsETH抵押品信任崩溃,AAVE的TVL骤降约40%
对复杂的DeFi结构(再质押、跨链抵押)的整体信任度减弱
伴随的并非简单资金转移,而是DeFi市场整体的萎缩趋势
💡 策略要点
对风险控制明确的协议(Spark、Maker系列)的偏好增加,而非复杂结构
扩大稳定币(USDC)持有 → 强化观望及流动性储备策略
资金流向RWA(实物资产代币化)→ 对国债、债券类产品的需求增加
去杠杆化及杠杆缩减环境可能持续
📘 术语解释
TVL: DeFi协议中存入的总资产规模
再质押: 利用已质押的资产再次获取额外收益的结构
RWA: 将国债、债券等实物资产在区块链上进行代币化后的资产
去杠杆化: 减少债务并缩减投资头寸规模的过程
💡 常见问题 (FAQ)
Q.
为什么Aave会发生如此大规模的资金外流?
因为Kelp DAO被黑客攻击导致rsETH抵押结构崩溃,抵押品信任瓦解。用户担心抵押品价值受损和清算延迟等风险,纷纷清算头寸,从而引发了大规模资金外流。
Q.
流出的资金流向了哪里?
部分流向了Spark等相对安全的DeFi协议,Lido等大型质押协议则保持稳定。此外,资金也分散流向了基于RWA(国债、债券)的产品以及USDC等稳定币。
Q.
此次事件对DeFi市场意味着什么?
这不仅仅是一次简单的黑客攻击事件,更被解读为对复杂抵押结构的信任削弱以及市场萎缩的信号。投资者正转向偏好更简单、风险可控的结构。
TP AI 注意事项
使用基于TokenPost.ai的语言模型总结了文章。可能遗漏了原文的主要内容或与事实不符。撰文:Murugaverl Mahasenan,CATENAA 2026年5月12日星期二——KelpDAO 指责 LayerZero 的基础设施对一场价值 2.92 亿美元的攻击事件起到了促成作用,并表示将在重建其流动性质押代币框架的过程中,把跨链系统迁移至 Chainlink。此次事件是今年规模最大的 DeFi 安全事故之一。 争议的核心是一场发生在 4 月份的攻击,导致约 116,500 枚 rsETH 被盗。rsETH 是一种基于以太坊的流动性质押代币,可用于跨链转移。 此次攻击针对的是一个允许 rsETH 在多个区块链网络之间转移的桥接系统。安全研究人员将该事件与朝鲜黑客组织 Lazarus Group 联系起来,该组织与多起高价值加密货币盗窃案有关。 核心责任 KelpDAO 表示,LayerZero 的基础设施设计在此次漏洞事件中扮演了核心角色。该协议称,由于系统配置中采用了单一验证器,攻击者在攻破部分路由基础设施后得以操纵交易验证流程。 KelpDAO 表示,这一弱点使得伪造的跨链交易在未经充分验证的情况下获得批准。 LayerZero 则否认这一说法。该公司表示,此次攻击仅限于 Kelp 的具体实现方式,并称 Kelp 使用的是单验证器配置,这偏离了 LayerZero 推荐的多验证器架构。 双方的分歧已经升级为一场公开争论,焦点在于:在去中心化跨链系统中,应如何界定责任归属。 KelpDAO 表示,包括 Chainalysis 和 SEAL 911 在内的多家安全公司支持其判断,即漏洞源于 LayerZero 基础设施配置中的问题。 KelpDAO 还称,被利用的单验证器模型并非 Kelp 独有,而是在该生态中的其他应用里也被广泛采用。 该协议表示,攻击者成功入侵了与验证器网络相关的远程过程调用(RPC)节点,从而得以注入伪造的交易数据。 随后,这些数据被系统接受,进而使攻击者能够在多个区块链网络之间未经授权地转移资金。 KelpDAO 表示,事件发生后,LayerZero 已更新其政策,并不再支持单验证器配置。KelpDAO 认为,这一变化恰恰说明此前的设计确实存在系统性风险,而这些风险在攻击发生前并未得到充分处理。 LayerZero 则坚持表示,其文档一直建议采用多验证器安全配置,并称各协议方需要对自身的部署和配置方式负责。 截至目前,LayerZero 尚未发布针对 KelpDAO 最新指控的详细技术说明。 资产冻结与法律程序 此次攻击事件的影响已经超出技术争议本身。与攻击相关的约 7100 万美元资产已在 Arbitrum 网络上被冻结,并由此引发纽约联邦法院的法律程序。当前案件的焦点是:这些被冻结资产应被返还,还是应继续冻结以待进一步调查。 KelpDAO 表示,这一事件引发了更广泛的问题,包括跨链基础设施中的责任认定,以及依赖单点验证所带来的风险。该协议称,这次经历暴露了结构性弱点,也说明系统需要转向更加去中心化的验证机制。 迁移至 Chainlink 作为回应措施的一部分,KelpDAO 宣布将把其 rsETH 系统迁移至 Chainlink 的跨链互操作协议(CCIP)。新系统将使用多个彼此独立的验证者来批准交易,从而减少对单一实体进行验证的依赖。 Chainlink 证实了其参与此次迁移的事实,并表示正与 KelpDAO 合作,以提升跨链安全性。该公司称,去中心化金融若要实现大规模采用,就需要更强健的基础设施,以降低系统性风险。 Chainlink 首席商务官 Johann Eid 表示,安全的互操作系统对于基于区块链的金融长期发展至关重要。他说,各协议必须确保跨链活动不会因为单点故障而整体失守。 这一举动标志着 KelpDAO 的重大转向。此前,该协议的跨链操作一直依赖 LayerZero 的基础设施。KelpDAO 表示,在此次事件之后,它正重新设计系统,将安全性与透明度置于优先位置。 行业影响 这次攻击是 2026 年已披露的最大 DeFi 安全漏洞事件之一,也再次加剧了业界对跨链桥脆弱性的担忧。跨链桥仍然是区块链基础设施中最容易成为攻击目标的组成部分之一。 业内分析人士指出,跨链系统由于需要在多个网络之间协调验证,因而会引入复杂的安全风险。即便是很小的配置缺陷,也可能形成难以及时发现的攻击面。 该事件还进一步激化了关于去中心化系统应采用轻量级验证模型,还是更高资源消耗的多验证者框架的讨论。支持简单系统的人看重效率,而批评者则认为,这类模式会放大系统性风险。 截至文章发布时,LayerZero 尚未就 KelpDAO 的最新声明作出公开回应。 随着调查持续推进、法律程序不断展开,这一案件预计将影响未来跨链协议如何设计验证系统,以及在未来 DeFi 事故中如何划分责任。KelpDAO 表示,其当前重点是确保 rsETH 的安全,并在迁移至 Chainlink 基础设施的过程中恢复用户信心。
