Kelp 2.92 億美元的漏洞衝擊 DeFi 借貸的 rsETH 擔保品

Kelp 的 2.92 億美元被攻擊事件再次引發對流動再抵押(liquid restaking)與 DeFi 借貸抵押品的審視。攻擊者疑似利用 LayerZero 橋傳送特製訊息並鑄造未被支持的 rsETH。據報有 116,500 枚 rsETH(約佔流通供給的 18%)被釋放到一個預先注資的錢包,另一端並無相對應的 ETH 流動。 攻擊者接著將這些未被支持的 rsETH 存入 Aave 作為抵押,以借出真實的 WETH 後撤出。雖然 Aave 並未被描述為「被駭」,但據稱因 rsETH 被列為與 ETH 相關的白名單抵押,該協議累積了約 1.96 億美元的壞帳。市場連帶受創:Aave 的 TVL 在一天內約下跌 25%(降至約 200 億美元),更廣泛的 DeFi TVL 下跌約 130 億美元,AAVE 代幣也據稱下跌約 30%。 在 Kelp 的 2.92 億美元攻擊事件之後數日,數個協議採取措施以遏止風險。據報 Aave 出現大量提領並將 rsETH 市場凍結數小時;SparkLend 與 Fluid 暫停 rsETH 敞口;Lido 也因與 rsETH 有關的設定敞口而暫停 earnETH。 後續更新強調連鎖性風險(cascading exposure)難以追蹤。一個帳號宣稱在 36 小時內有超過 62 億美元流出 Aave,指出協議難以即時圖像化跨橋、再抵押與清算機制間的間接「收益疊加」(yield stacking)路徑。同一分析也批評該橋的設計依賴 1-of-1 驗證者,造成潛在單點故障。 對交易者而言,Kelp 的 2.92 億美元攻擊帶來的核心教訓是:APY 可能掩蓋跨協議、跨橋風險——這提高了對 LRT 相關倉位抵押品質檢查與流動性/退出假設的標準。
Bearish
短期內對 AAVE 價格看空:據報該次 exploit 導致快速提款、rsETH 市場凍結及大量壞帳曝險,與 Aave TVL 大幅下跌(約25%)和 AAVE 下跌(約30%)同時發生。聲稱在 36 小時內 Aave 流出超過 62 億美元的數據,強化了持續去槓桿的可能性。 這也增加了較長期的風險情緒:可被清算的再質押(restaking)抵押品可能比交易者預期更與橋接/再質押/白名單假設相關,而被批評的 1-of-1 驗證者設計突顯了潛在的系統性脆弱性。即便合約沒有被「駭」,市場也可能重估 rsETH/LRT 抵押品風險與流動性條款,導致 Aave 與其他整合 LRT 的場域波動性維持在高位。 結論:在協議恢復信心與透明度之前,交易者應預期持續的風險趨避(risk-off)配置,以及通常對 AAVE 不利的更緊縮的抵押/流動性條件。