KelpDAO 跨链桥遭攻击,导致 Aave 背上约 1.95 亿美元坏账,而 SparkLend 存款翻倍,吸走外逃资金。
KelpDAO 跨链桥遭攻击,导致 Aave 背上约 1.95 亿美元坏账,而 SparkLend 存款翻倍,吸走外逃资金。

Aave 在 KelpDAO 遭遇 2.92 亿美元跨链桥攻击后,面临 1.95 亿美元坏账,而 SparkLend 吸收了 17 亿美元的外逃存款。
Galaxy Research 研究副总裁 Lucas Tcheyan 表示,攻击者「欺骗跨链桥释放了本不应释放的代币」,将窃取的 rsETH 作为抵押品存入 Aave、Compound 和 Euler,随后借出估计约 2.36 亿美元的 WETH 和 wstETH。
Aave 的总锁仓价值在两天内从 264 亿美元跌至 179 亿美元,约 84.5 亿美元资金外流,使该协议失去了最大 DeFi 借贷平台的地位。随着存款人争相撤出,WETH 利用率达到 100%,截至周日上午约有 54 亿美元 ETH 和 WETH 流出该协议。DeFi 总锁仓价值(TVL)整体下跌约 130 亿美元,降至 863 亿美元。
此次攻击事件引发了对 DeFi 跨链桥安全性和抵押品风险框架的更广泛重新评估。Aave 社群发起了目标 2 亿美元的募资行动,其中约 1.6 亿美元来自 Mantle 和 AAVE DAO,而 SparkLend 早前限制 rsETH 曝险的决定使其得以承接这波资金外逃。
KelpDAO 使用 LayerZero 的全链同质化代币(OFT)适配器,使 rsETH 可在约 20 条以太坊 Layer-2 网络上流通。该适配器采用锁定-铸造模式,即从以太坊跨链出去的 rsETH 会被锁定在以太坊主网的托管合约中。KelpDAO 採用了 1-of-1 配置,由 LayerZero Labs 担任唯一验证者。
4 月 18 日 17:35(UTC),攻击者提交了一个伪造的 LayerZero 封包,声称源自 Unichain,并在单笔交易中向以太坊 L1 上的攻击者地址释放了 116,500 枚 rsETH。LayerZero 的事后分析将这一机制定性为 RPC 投毒攻击,而非密钥失窃或协议漏洞。DVN 签名密钥从未被入侵;相反,攻击者破坏了 DVN 所依赖的两个下游 RPC 节点,并对未受感染的 RPC 节点发动 DDoS 攻击,迫使其故障转移至被投毒的节点。
LayerZero 初步高度怀疑此次操作出自朝鲜的 Lazarus Group,尤其是其 TraderTraitor 分支。该组织还与 4 月 1 日的 Drift 攻击(2.85 亿美元)有关,意味着这一国家支持的黑客单位在 18 天内通过两种结构上不同攻击途径窃取了总计约 5.75 亿美元的资金。
Aave 在 1 月决定允许 rsETH 在其 E-Mode 中作为 wETH 的抵押品,并将最高贷款价值比从 72% 提升至 93%,这一决定加重了损失。相比之下,SparkLend 将 rsETH 支持的借款上限设定在 72% 的 LTV,Fluid 则约为 75%。
Aave 的风险管理方 LlamaRisk 模拟了两种解决情景。若对所有 rsETH 采取统一社会化分摊,坏账总额约为 1.237 亿美元。若损失仅局限于 L2 rsETH,坏账将达到 2.301 亿美元。最常被引用的数字是 1.95 亿美元。
链上持仓数据显示,Aave 以太坊主网核心池中有 27 个以 rsETH 作为抵押品的仓位,未偿还 WETH 债务总计约 11.6 亿美元。其中 17 个仓位涉及 8.18 亿美元债务,其健康因子低于 1.05,距清算阈值仅差 5%。
SparkLend 是 MakerDAO(现为 Sky)旗下的借贷部门,早在事件发生前就已缩减其 rsETH 曝险。该协议吸收了约 14 亿至 17 亿美元来自 Aave 及其他受影响平台用户的新存款,在数天内总锁仓价值近乎翻倍。
此次攻击还引发了更广泛的安全重新评估。LayerZero 表示将不再为任何运行 1-of-1 DVN 配置的应用签署或认证消息。多个协议暂停了其 LayerZero OFT 跨链桥,Arbitrum 安全委员会也采取紧急行动,冻结了攻击者在 Arbitrum 上持有的 30,766 枚 ETH。
DeFi 未来的走向取决于各协议是会收紧抵押品框架、採用多 DVN 配置并减少特权升级权限——还是 MultisigFi 将中心化视为快速危机干预特征的应对方式将会占据上风。
本文仅供参考,不构成投资建议。