# KelpDAO

2197
解读4月20日新闻,把握新闻,让利润飞翔特朗普转发文章:特朗普已经赢下美伊战争,取得九大重大进展;伊朗否认第二次谈判
解读4月20日新闻,把握新闻,让利润飞翔特朗普转发文章:特朗普已经赢下美伊战争,取得九大重大进展;伊朗否认第二次谈判#美伊冲突接下来会如何发展? 利多原油$CL LayerZero:KelpDAO 攻击事件仅限于其 rsETH 配置且协议本身无漏洞;$ZRO 利空做空.一巨鲸从 Aave 提取 9.8 万枚 wstETH 及 3000 枚 cbBTC;#KelpDAO 利空aave做空$BLESS
ZRO-1.57%
AAVE-0.62%
BLESS-1.08%
展开全文
  • 赞赏
  • 评论
  • 转发
  • 分享
DeFi United 宣布针对 Kelp DAO 的雄心勃勃复苏计划
​在行业团结的一次重大展示中,被称为 DeFi United 的联盟公布了一项全面的修复方案,旨在稳定 Kelp DAO,此前它遭受了最近的 $292 million 漏洞利用。该策略聚焦于为 rsETH 恢复完整的抵押支持,确保因该次事件受影响的用户拥有清晰的流动性与资产保护路径。这次复苏工作的一个关键支柱是 Circle Ventures 的战略性参与:该公司已启动对 AAVE 代币的大额买入,以稳固市场条件,并提供 DAO 稳定化流程所需的充足资金深度。
​这种协同方式凸显了 DeFi 领域日益增长的成熟度:越来越多的大型实体正开始充当“最后贷款人”,以防止系统性蔓延。通过汇聚资源并协调技术专长,DeFi United 旨在重建对 rsETH 生态系统的信心。
​尽管通往全面复苏的道路依然复杂,但机构资本与去中心化治理参与者的迅速动员释放出强烈信号:行业具备自我纠错的能力。投资者正密切关注,这些已恢复的抵押率将如何在未来几天转化为价格走势。
#KelpDAO #DeFiUnited #CryptoRecovery #rsETH #DeFiNews $AAVE $SOL $TAO
AAVE-0.62%
SOL-0.73%
TAO3.66%
查看原文
post-image
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
#rsETHAttackUpdate 🚨
⚠️ $292M DeFi被利用事件暴露关键跨链风险
2026年最大的DeFi攻击之一已经震撼了整个生态系统。
KelpDAO的rsETH协议通过LayerZero桥的漏洞被利用——揭示了跨链安全中的深层结构性缺陷。
🔍 发生了什么:
• 攻击者铸造了116,500个无担保的rsETH (18%供应量)
• 利用了1对1验证系统 (单点故障)
• 使用伪造的跨链消息解锁真实资产
💥 影响:
• 通过Aave提取了~83,000+ WETH
• 在DeFi中提取了超过70亿美元的流动性
• Aave TVL下降了23% ($62亿损失)
• 恐慌在多个链上蔓延
🧠 核心问题:
“去中心化”的桥……实际上并不真正去中心化。
👉 一个验证者 = 系统性风险
⚙️ 为什么这很重要:
• 跨链是DeFi中最大的攻击面
• 可组合性放大了对各协议的破坏
• 将无担保资产用作抵押品 = 连锁失效
🛑 紧急行动:
• 合约暂停 (KelpDAO)
• 资金冻结 (Arbitrum & Tether)
• Aave上的rsETH市场暂停
📊 关键教训:
• 多验证者安全性不可妥协
• 实时抵押品验证至关重要
• 速度≠安全——架构更重要
AAVE-0.62%
ARB-0.03%
ZRO-1.57%
查看原文
post-image
  • 赞赏
  • 1
  • 转发
  • 分享
CryptoDiscovery:
2026 GOGOGO 👊
#ArbitrumFreezesKelpDAOHackerETH
Arbitrum安全理事会冻结了$71M 在KelpDAO漏洞中被盗的ETH
2026年4月20日,Arbitrum安全理事会执行了一次罕见的紧急干预,冻结了大约30,766 ETH,价值约$71 百万美元,与4月18日发生的KelpDAO漏洞相关。这些资金被转移到一个由治理控制的中介冻结钱包中,使攻击者无法访问。
这次漏洞本身造成了巨大损失:攻击者利用KelpDAO的LayerZero驱动的桥的漏洞,铸造了大约$293 百万未抵押的rsETH,随后在协议实施防御性冻结之前,从Aave市场中提取了超过$200 百万的真实WETH。这导致Aave出现了大量坏账,估计在$124 百万到$230 百万之间。
安全理事会的行动是在执法机构关于攻击者身份的直接指示下采取的,强烈指向朝鲜的Lazarus集团。理事会强调他们“并未轻率做出此决定”,并在经过广泛的技术尽职调查后,执行了冻结,未影响其他任何Arbitrum用户、应用或链状态。
冻结立即引发了攻击者的反应,他们加快了在以太坊主网的洗钱行动,通过UmbraCash等渠道转移了大约75,700 ETH,价值$175 百万美元。这一系列行动突显了DeFi生态系统中安全团队与复杂威胁行为者之间的猫鼠游戏。
此次干预在加密社区引发了关于Layer 2去中心化和抗审查能力的重大讨
ETH0.11%
AAVE-0.62%
ZRO-1.57%
TRX-0.42%
查看原文
post-image
post-image
  • 赞赏
  • 1
  • 转发
  • 分享
HighAmbition:
好 👍 好
🚨 加密领域的重大行动!
#ArbitrumFreezesKelpDAOHackerETH 突显区块链安全和快速响应比以往任何时候都更加强大 🔒⚡
加密社区持续推动建立更安全、更透明的生态系统,惠及每个人 🌐📈
#Arbitrum #KelpDAO #CryptoSecurity #Blockchain #加密新闻
ARB-0.03%
查看原文
  • 赞赏
  • 8
  • 转发
  • 分享
iceTrader:
LFG 🔥
查看更多
#KelpDAOBridgeHacked
KelpDAO桥梁漏洞:技术解析与行业影响
2026年4月18日,KelpDAO的rsETH跨链桥遭遇了2026年最大规模的DeFi漏洞,攻击者约掏走了116,500个rsETH,价值约$292 百万。该事件约占rsETH总流通量的18%,并已在整个DeFi生态系统中引发连锁反应。
攻击向量分析
此次漏洞通过针对LayerZero基础设施的复杂多阶段攻击实施。攻击者首先攻破了由LayerZero Labs运营的两个独立RPC节点,并用恶意版本替换合法的op-geth二进制文件。这些被投毒的节点被专门配置为欺骗LayerZero的去中心化验证网络(DVN),同时仍对其他监控系统保持真实响应,从而有效规避检测。
攻击流程包括对第三个干净RPC节点实施协调的DDoS打击,迫使DVN发生故障切换到被攻破的基础设施。KelpDAO的桥梁配置采用1-of-1 DVN设置,意味着只需要LayerZero Labs的DVN来验证跨链消息。被投毒的节点成功确认了在Unichain上的伪造销毁交易,EndpointV2中继系统将其传播至KelpDAO的OFT适配器,从而触发主网储备的未授权释放。
漏洞利用之后,攻击者有系统地将被窃取的rsETH通过多个钱包进行洗白,把资金作为抵押存入以太坊和Arbitrum上的Aave V3市场。攻击者在以太坊上获得了约75
ZRO-1.57%
AAVE-0.62%
ARB-0.03%
ETH0.11%
查看原文
BlackRiderCryptoLord
#KelpDAOBridgeHacked
KelpDAO 桥梁漏洞:技术解析与行业影响
2026年4月18日,KelpDAO 的 rsETH 跨链桥遭遇了 2026 年规模最大的 DeFi 漏洞,攻击者从中盗走了约 116,500 个 rsETH,价值大约 $292 百万。该事件约占 rsETH 总流通量的 18%,并已在 DeFi 生态系统中引发连锁反应。
攻击向量分析
此次漏洞通过针对 LayerZero 基础设施的复杂多阶段攻击实施。攻击者首先攻破了由 LayerZero Labs 运营的两个独立 RPC 节点,用恶意版本替换合法的 op-geth 二进制文件。这些“中毒”节点被特意配置为在维持对其他监控系统真实响应的同时,欺骗 LayerZero 的去中心化验证网络 (DVN),从而有效规避检测。
攻击流程包括对第三个干净 RPC 节点发起协调的 DDoS 攻击,迫使 DVN 在故障切换到被入侵的基础设施。KelpDAO 的桥梁配置采用 1-of-1 的 DVN 设置,这意味着只需要 LayerZero Labs 的 DVN 即可验证跨链消息。被污染的节点成功确认了在 Unichain 上伪造的一笔销毁交易,EndpointV2 中继系统将其传播至 KelpDAO 的 OFT 适配器,从而触发主网储备的未经授权释放。
在被利用之后,攻击者通过多个钱包系统性地洗白被盗的 rsETH,将资金作为抵押存入以太坊与 Arbitrum 上的 Aave V3 市场。攻击者在以太坊上获得了约 75,700 WETH,在 Arbitrum 上获得了 30,800 WETH,使贷款价值比接近 99% 后,协议层面的冻结措施阻止了进一步借款。
归因与威胁行为者画像
安全研究人员和区块链分析公司将此次攻击归因于朝鲜的 Lazarus Group,具体为 TraderTraitor 集群。其作业特征与已记录的 Lazarus 方法一致:耐心的入侵策略、操纵受信基础设施,以及复杂的检测规避机制。该恶意软件在漏洞利用后自我销毁,系统性抹除来自被入侵系统的取证证据。
协议响应与遏制
Aave 在数小时内作出响应,在 V3 和 V4 部署(包括 SparkLend 集成)中冻结了 rsETH 市场。目前,该协议面临约 $177 百万的坏账,主要集中在 Arbitrum。Aave 生态系统中的总锁定价值(TVL)从 $26 十亿下滑至 $18 十亿,代表流动性提供者撤资导致了 8-14 十亿美元的资金外流。
此次“蔓延”也超出了 Aave 的范围,已有超过 15 个协议实施了紧急桥暂停。WETH 借贷池的利用率达到 100%,这为杠杆仓位带来了二次清算风险。KelpDAO 已将肇事者地址加入黑名单,并声称已阻止了额外的 $95 百万后续攻击尝试。
争议的根因分析
KelpDAO 与 LayerZero 之间存在关于基本责任的重大争议。LayerZero 表示,KelpDAO 的 1-of-1 DVN 配置偏离了推荐的安全实践,强调协议本身不存在漏洞,并称该事件仅限于 rsETH 基础设施。随后,LayerZero 已修补受影响的 DVN 与 RPC 系统。
KelpDAO 则反驳称,LayerZero 的默认文档与快速入门配置推荐使用 1-of-1 设置,并认为基础设施提供方应承担 RPC 节点安全责任。双方一致认为,没有利用任何智能合约漏洞;根因在于单点故障配置中的信任假设。
DeFi 安全影响
此次事件暴露了跨链桥架构中的关键脆弱性,尤其体现在 RPC 基础设施安全性方面。RPC 节点已成为系统性的薄弱环节,且大多数协议在没有足够的故障切换多样化的情况下,仍依赖一小部分提供商。该漏洞表明:即便是复杂的多签名与验证系统,也可能在底层数据源被投毒时遭到攻破。
行业分析师建议立即实施多 DVN 配置、对 RPC 提供商网络进行多样化,并建立实时配置审计系统。LayerZero 的模块化安全架构将影响范围限制在 rsETH,未波及任何其他 OFT 或 OApp 合约,这表明即便在针对基础设施的定向攻击期间,跨链消息传递框架也能保持韧性。
当前状态与恢复工作
Aave 治理目前正在就债务社会化机制进行讨论,以应对坏账局面。KelpDAO、LayerZero 与 Aave 已建立协调渠道,用于恢复相关行动。区块链安全协作组织 Seal-911 正在积极追踪资金流向,已识别出部分被盗资产流经 Tornado Cash 及其他混淆协议的路径。白帽谈判渠道仍保持开放,但在撰写本文时尚未确认任何追回进展。
此次漏洞为 2026 年的 DeFi 黑客事件创下新纪录,超过 4 月 1 日 Drift Protocol 事件中的 $285 百万。该事件再次强化了对“桥梁安全”作为 DeFi 主要攻击路径的持续担忧,跨链基础设施仍是生态系统中最具争议的安全前沿。
#KelpDAO #DeFiSecurity #BridgeExploit #CryptoNews
repost-content-media
  • 赞赏
  • 评论
  • 转发
  • 分享
#KelpDAOBridgeHacked
KelpDAO桥梁漏洞:技术剖析与行业影响
2026年4月18日,KelpDAO的rsETH跨链桥遭遇了2026年最大的DeFi漏洞,攻击者转走了约116,500 rsETH,价值约为$292 million。此次事件约占rsETH总流通量的18%,并在DeFi生态系统中引发了连锁反应。
攻击向量分析
此次漏洞通过针对LayerZero基础设施的复杂多阶段攻击实施。攻击者首先攻破了由LayerZero Labs运营的两个独立RPC节点,将合法的op-geth二进制文件替换为恶意版本。这些被污染的节点被专门配置为欺骗LayerZero的Decentralized Verifier Network (DVN),同时对其他监控系统保持真实响应,从而有效规避检测。
攻击过程包含对第三个“干净”的RPC节点实施协同DDoS打击,迫使DVN切换到已被攻破的基础设施。KelpDAO的桥配置采用1-of-1 DVN设置,这意味着只需LayerZero Labs的DVN即可验证跨链消息。被污染的节点成功确认了在Unichain上的一笔伪造燃烧交易,并由EndpointV2中继系统将该交易传播至KelpDAO的OFT适配器,从而触发对主网储备的未授权释放。
入侵之后,攻击者将被盗的rsETH进行系统性洗钱,分散到多个钱包中,并将资金作为抵押存入以太坊与Arb
ZRO-1.57%
AAVE-0.62%
ARB-0.03%
ETH0.11%
查看原文
BlackRiderCryptoLord
#KelpDAOBridgeHacked
KelpDAO 桥梁漏洞:技术解析与行业影响
2026年4月18日,KelpDAO 的 rsETH 跨链桥遭遇了 2026 年规模最大的 DeFi 漏洞,攻击者从中盗走了约 116,500 个 rsETH,价值大约 $292 百万。该事件约占 rsETH 总流通量的 18%,并已在 DeFi 生态系统中引发连锁反应。
攻击向量分析
此次漏洞通过针对 LayerZero 基础设施的复杂多阶段攻击实施。攻击者首先攻破了由 LayerZero Labs 运营的两个独立 RPC 节点,用恶意版本替换合法的 op-geth 二进制文件。这些“中毒”节点被特意配置为在维持对其他监控系统真实响应的同时,欺骗 LayerZero 的去中心化验证网络 (DVN),从而有效规避检测。
攻击流程包括对第三个干净 RPC 节点发起协调的 DDoS 攻击,迫使 DVN 在故障切换到被入侵的基础设施。KelpDAO 的桥梁配置采用 1-of-1 的 DVN 设置,这意味着只需要 LayerZero Labs 的 DVN 即可验证跨链消息。被污染的节点成功确认了在 Unichain 上伪造的一笔销毁交易,EndpointV2 中继系统将其传播至 KelpDAO 的 OFT 适配器,从而触发主网储备的未经授权释放。
在被利用之后,攻击者通过多个钱包系统性地洗白被盗的 rsETH,将资金作为抵押存入以太坊与 Arbitrum 上的 Aave V3 市场。攻击者在以太坊上获得了约 75,700 WETH,在 Arbitrum 上获得了 30,800 WETH,使贷款价值比接近 99% 后,协议层面的冻结措施阻止了进一步借款。
归因与威胁行为者画像
安全研究人员和区块链分析公司将此次攻击归因于朝鲜的 Lazarus Group,具体为 TraderTraitor 集群。其作业特征与已记录的 Lazarus 方法一致:耐心的入侵策略、操纵受信基础设施,以及复杂的检测规避机制。该恶意软件在漏洞利用后自我销毁,系统性抹除来自被入侵系统的取证证据。
协议响应与遏制
Aave 在数小时内作出响应,在 V3 和 V4 部署(包括 SparkLend 集成)中冻结了 rsETH 市场。目前,该协议面临约 $177 百万的坏账,主要集中在 Arbitrum。Aave 生态系统中的总锁定价值(TVL)从 $26 十亿下滑至 $18 十亿,代表流动性提供者撤资导致了 8-14 十亿美元的资金外流。
此次“蔓延”也超出了 Aave 的范围,已有超过 15 个协议实施了紧急桥暂停。WETH 借贷池的利用率达到 100%,这为杠杆仓位带来了二次清算风险。KelpDAO 已将肇事者地址加入黑名单,并声称已阻止了额外的 $95 百万后续攻击尝试。
争议的根因分析
KelpDAO 与 LayerZero 之间存在关于基本责任的重大争议。LayerZero 表示,KelpDAO 的 1-of-1 DVN 配置偏离了推荐的安全实践,强调协议本身不存在漏洞,并称该事件仅限于 rsETH 基础设施。随后,LayerZero 已修补受影响的 DVN 与 RPC 系统。
KelpDAO 则反驳称,LayerZero 的默认文档与快速入门配置推荐使用 1-of-1 设置,并认为基础设施提供方应承担 RPC 节点安全责任。双方一致认为,没有利用任何智能合约漏洞;根因在于单点故障配置中的信任假设。
DeFi 安全影响
此次事件暴露了跨链桥架构中的关键脆弱性,尤其体现在 RPC 基础设施安全性方面。RPC 节点已成为系统性的薄弱环节,且大多数协议在没有足够的故障切换多样化的情况下,仍依赖一小部分提供商。该漏洞表明:即便是复杂的多签名与验证系统,也可能在底层数据源被投毒时遭到攻破。
行业分析师建议立即实施多 DVN 配置、对 RPC 提供商网络进行多样化,并建立实时配置审计系统。LayerZero 的模块化安全架构将影响范围限制在 rsETH,未波及任何其他 OFT 或 OApp 合约,这表明即便在针对基础设施的定向攻击期间,跨链消息传递框架也能保持韧性。
当前状态与恢复工作
Aave 治理目前正在就债务社会化机制进行讨论,以应对坏账局面。KelpDAO、LayerZero 与 Aave 已建立协调渠道,用于恢复相关行动。区块链安全协作组织 Seal-911 正在积极追踪资金流向,已识别出部分被盗资产流经 Tornado Cash 及其他混淆协议的路径。白帽谈判渠道仍保持开放,但在撰写本文时尚未确认任何追回进展。
此次漏洞为 2026 年的 DeFi 黑客事件创下新纪录,超过 4 月 1 日 Drift Protocol 事件中的 $285 百万。该事件再次强化了对“桥梁安全”作为 DeFi 主要攻击路径的持续担忧,跨链基础设施仍是生态系统中最具争议的安全前沿。
#KelpDAO #DeFiSecurity #BridgeExploit #CryptoNews
repost-content-media
  • 赞赏
  • 评论
  • 转发
  • 分享
加载更多

加入 4000 万人汇聚的头部社区

⚡️ 与 4000 万 人一起参与加密货币热潮讨论
💬 与喜爱的头部博主互动
👍 查看感兴趣的内容