#KelpDAOBridgeHacked KelpDAO 橋樑漏洞事件 - 2026年4月18日:發生了什麼與目前狀況
2026年4月18日,流動再抵押協議 KelpDAO 遭遇今年最大規模的 DeFi 攻擊之一,因其跨鏈橋被入侵。攻擊者成功盜取約116,500個 rsETH 代幣,當時價值約$292 百萬美元。這是2026年迄今最大的加密貨幣駭客事件,超越了四月初發生的 Drift Protocol 漏洞。
漏洞發生的經過
此次攻擊利用了 KelpDAO 由 LayerZero 支援的橋樑基礎設施中的一個嚴重漏洞。攻擊者向 KelpDAO 在以太坊主網的 OFT 適配器發送偽造的跨鏈訊息,聲稱該訊息來自 Unichain。根本原因在於橋樑安全設置的嚴重配置錯誤。KelpDAO 實施了1對1的去中心化驗證器網絡(DVN)(Decentralized Verifier Network),僅依賴單一的 LayerZero Labs 驗證器,沒有任何冗餘或備用驗證器。這種最低安全措施使得偽造訊息能夠通過驗證,觸發橋樑金庫釋放未抵押的 rsETH 代幣到攻擊者的錢包。
值得注意的是,這並非 LayerZero 協議本身的漏洞。LayerZero V2 設計為模組化,允許專案選擇自己的驗證器堆疊。KelpDAO 選擇了最簡單的安全配置,結果卻造成災難。
攻擊者的 DeFi 操作
獲得未抵押