KelpDAO黑客入侵致rsETH被盗2.9亿美元:LayerZero跨链失事,48小时冲击Aave

4月18日发生的KelpDAO黑客入侵从其基于LayerZero的跨链桥中盗走了116,500枚rsETH(约2.9亿美元)。LayerZero表示,初步证据“很可能”将作案指向朝鲜“拉撒路(Lazarus)集团”(TraderTraitor)。 最新细节显示,这次KelpDAO黑客入侵的关键在于:攻击者攻破了两个RPC验证节点,随后向备份节点注入垃圾流量以触发故障切换,并诱使验证器为伪造的跨链交易签名。rsETH转移到攻击者控制地址后,据称恶意软件自毁以抹除二进制文件与日志。 市场影响来得很快。48小时内,超过130亿美元资金外流,Aave受冲击最明显。rsETH在Aave V3与V4上的市场流动性被冻结,而Aave总锁仓量(TVL)据报道从45.8亿美元降至35.7亿美元,反映用户加速撤出。 LayerZero同时称,对使用多验证器(multi-verifier)配置的应用“未发现连锁传染”,但它已推动协议层面迁移,避免单验证器(1-of-1)架构。责任争议也浮出水面:LayerZero认为KelpDAO在警告之下仍选择了不安全的1-of-1验证网络;KelpDAO则称其配置遵循LayerZero文档默认值,且受损验证器属于LayerZero基础设施。独立研究者指出,LayerZero公开部署代码的默认设置存在“单一来源验证”风险。 对交易者而言,这次KelpDAO黑客入侵短期内可能推高rsETH的跨链/桥风险定价。接下来重点关注流动性是否继续承压,以及受影响协议迁移验证器配置的速度,这将决定TVL与流动性能否尽快回稳。
看跌
这次KelpDAO黑客入侵直接放大了市场对rsETH所关联“智能合约/跨链桥”风险的感知,并造成约2.9亿美元级别的流动性冲击。短期内的具体表现包括:rsETH在Aave V3/V4上的市场被冻结,以及Aave TVL出现快速外流;这通常会带来更高的风险溢价,并降低交易者持有/铸造rsETH的意愿。短期来看,若验证器配置迁移尚未完成,流动性压力可能延续。长期方面,LayerZero推动从单验证器架构迁移有助于降低再次发生的概率,但是否能回稳取决于TVL与池子流动性能否尽快恢复。